Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MongoDeepDive — संदर्भ-जागरूक मेमोरी लीक स्कैनर और CVE-2025-14847 के लिए एक्सप्लॉइट। | Kitploit
उपकरण/GitHubGitHub/tunahantekeoglu/mongodeepdive
भेद्यता स्कैनरशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंगडेटाबेस सुरक्षा
GitHubtunahantekeoglu/mongodeepdive

MongoDeepDive

संदर्भ-जागरूक मेमोरी लीक स्कैनर और CVE-2025-14847 के लिए एक्सप्लॉइट।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🌊 MongoDeepDive

कॉन्टेक्स्ट-अवेयर MongoDB वायर प्रोटोकॉल एक्सप्लॉइट (CVE-2025-14847) > रेड टीम ऑपरेशंस के लिए एडवांस्ड ह्यूरिस्टिक्स एनालाइज़र

Python License Security

💀 अवलोकन

MongoDeepDive एक हाई-परफॉर्मेंस, असिंक्रोनस वल्नरेबिलिटी स्कैनर और फोरेंसिक एनालाइज़र है, जिसे CVE-2025-14847 से प्रभावित MongoDB सर्वरों में अनइनिशियलाइज़्ड मेमोरी लीक का पता लगाने के लिए डिज़ाइन किया गया है।

मानक PoC स्क्रिप्ट्स के विपरीत, जो केवल रिस्पांस साइज़ की जाँच करती हैं, MongoDeepDive Shannon Entropy विश्लेषण और ह्यूरिस्टिक फ़िल्टरिंग का उपयोग करता है ताकि खाली मेमोरी पैडिंग (कचरा) और उच्च-मूल्य वाले सीक्रेट्स (जैसे, प्राइवेट कीज़, AWS टोकन, पासवर्ड) के बीच अंतर किया जा सके।

यह टूल सिक्योरिटी आर्किटेक्ट्स और रेड टीमर्स के लिए बनाया गया है, जिन्हें केवल शोर नहीं, बल्कि कार्रवाई योग्य इंटेलिजेंस की आवश्यकता होती है।

📺 डेमो आउटपुट

root@kitploit:~
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02

[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
    └── SECRETS FOUND: 3 critical blocks extracted
       ➜ SECRET_EXPOSED (AWS_KEY)
       ➜ HIGH_ENTROPY (Key/Encrypted)
       ➜ SECRET_EXPOSED (DB_URI)

[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
    └── Leak confirmed, but memory content is currently empty/low-entropy.

Scan Complete. Report saved to mongo_audit.json

🚀 मुख्य विशेषताएँ

  • 🧠 ह्यूरिस्टिक इंटेलिजेंस: लीक हुए मेमोरी चंक्स के भीतर एन्क्रिप्टेड डेटा या कीज़ की पहचान करने के लिए रीयल-टाइम एन्ट्रॉपी गणना।
  • ⚡ हाई-परफॉर्मेंस AsyncIO: न्यूनतम संसाधन फुटप्रिंट के साथ एक साथ सैकड़ों लक्ष्यों को स्कैन करता है।
  • 🛡️ स्मार्ट फ़िल्टरिंग: स्वचालित रूप से नल बाइट्स हटाता है और कम-एन्ट्रॉपी "जंक" डेटा को फ़िल्टर करता है।
  • ⚗️ हाइब्रिड विश्लेषण: कच्चे लीक साइज़ (स्कैनर मोड) और विश्लेषित सामग्री (फोरेंसिक मोड) दोनों की रिपोर्ट करता है।
  • 👻 स्टील्थ मोड: थ्रॉटल किए गए, प्रोडक्शन-सुरक्षित स्कैनिंग के लिए --safe फ़्लैग शामिल करता है।
  • JSON एक्सपोर्ट: वल्नरेबिलिटी मैनेजमेंट प्लेटफ़ॉर्म्स के साथ आसान एकीकरण के लिए संरचित आउटपुट।

📦 इंस्टॉलेशन

root@kitploit:~
# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git

# Enter the directory
cd MongoDeepDive

# Install dependencies
pip install -r requirements.txt

(नोट: CLI विज़ुअलाइज़ेशन के लिए rich लाइब्रेरी की आवश्यकता है)

🛠️ उपयोग

1. मास स्कैनिंग (लिस्ट मोड)

उच्च कंकरेंसी के साथ लक्ष्यों की सूची स्कैन करें और JSON रिपोर्ट जनरेट करें:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50

2. डीप एक्सट्रैक्शन (सिंगल टारगेट)

सीक्रेट्स की खोज के लिए पुष्ट किए गए लक्ष्य से आक्रामक रूप से मेमोरी निकालें (उदाहरण के लिए, 1000 पैकेट भेजना):

root@kitploit:~
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000

3. प्रोडक्शन / स्टील्थ मोड

लेगेसी सिस्टम्स पर नेटवर्क सैचुरेशन या सर्विस अस्थिरता से बचने के लिए थ्रॉटलिंग सक्षम करें:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt --safe

🧠 यह कैसे काम करता है

  1. पेलोड इंजेक्शन: स्पूफ किए गए अनकंप्रेस्ड साइज़ के साथ एक दोषपूर्ण OP_COMPRESSED पैकेट भेजता है।
  2. मेमोरी लीक: असुरक्षित सर्वर स्पूफ किए गए साइज़ के आधार पर मेमोरी आवंटित करता है लेकिन इसे इनिशियलाइज़ करने में विफल रहता है, जिससे कच्चा हीप डेटा लौटता है।
  3. एन्ट्रॉपी विश्लेषण: टूल लौटाए गए बाइट्स की Shannon Entropy की गणना करता है।
  • एन्ट्रॉपी > 4.5: संभावित एन्क्रिप्टेड डेटा, कीज़, या कंप्रेस्ड स्ट्रिंग्स।
  • एन्ट्रॉपी < 3.0: संभावित पैडिंग, लॉग्स, या नल बाइट्स।
  1. पैटर्न मैचिंग: AKIA... (AWS कीज़) या eyJ... (JWT) जैसे विशिष्ट पैटर्न की पहचान करने के लिए रेगेक्स फ़िल्टर लागू किए जाते हैं।

⚠️ अस्वीकरण

केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए।

यह टूल सुरक्षा अनुसंधान, अधिकृत रेड टीम अभियानों और वल्नरेबिलिटी आकलन के लिए है। लेखक इस कोड के दुरुपयोग की कोई ज़िम्मेदारी नहीं लेता है। बिना अनुमति के कंप्यूटर सिस्टम तक पहुँचना अवैध है।


लेखक: Tunahan Tekeoğlu

मुझसे संपर्क करें! 🚀

Instagram
Twitter
LinkedIn

या आप मुझे ईमेल भेज सकते हैं 📩

Email

साइबर सुरक्षा के बारे में मेरे लेख पढ़ने के लिए

Medium


टूल डाउनलोड करें