
CVE-2025-14847 MongoDB मेमोरी लीक शोषण
mongoExploit एक CVE-2025-14847 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है, जो MongoDB में मेमोरी लीक भेद्यता है।
यह टूल zlib डीकम्प्रेशन में एक बग का शोषण करके BSON फ़ील्ड नामों के माध्यम से सर्वर मेमोरी को लीक करता है। एक BSON पेलोड को बढ़ाए गए दस्तावेज़ लंबाई के साथ तैयार करके, यह सर्वर को तब तक लीक हुई मेमोरी से फ़ील्ड नाम पढ़ने के लिए मजबूर करता है जब तक कि एक नल बाइट का सामना न हो।
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति नहीं है।
python3 mongoExploit.py [options]
| तर्क | विवरण | डिफ़ॉल्ट |
|---|---|---|
--host | लक्ष्य होस्ट IP या होस्टनाम | localhost |
--port | लक्ष्य MongoDB पोर्ट | 27017 |
--min-offset | न्यूनतम दस्तावेज़ लंबाई (ऑफ़सेट प्रारंभ) | 20 |
--max-offset | अधिकतम दस्तावेज़ लंबाई (ऑफ़सेट अंत) | 8192 |
--output | लीक किए गए डेटा के लिए आउटपुट फ़ाइल | leaked.bin |
डिफ़ॉल्ट सेटिंग्स के साथ विशिष्ट लक्ष्य स्कैन करें:
python3 mongoExploit.py --host 192.168.1.10
बड़ी ऑफ़सेट रेंज के साथ अधिक डेटा स्कैन करें:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
ऑफ़सेट की एक विशिष्ट श्रृंखला स्कैन करें:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
यह टूल कंसोल में दिलचस्प लीक (10 वर्णों से अधिक स्ट्रिंग) प्रदर्शित करता है और सभी एकत्रित अद्वितीय टुकड़ों को निर्दिष्ट आउटपुट फ़ाइल (डिफ़ॉल्ट: leaked.bin) में सहेजता है।
यह निम्नलिखित जैसे रहस्यों से मिलते-जुलते पैटर्न को हाइलाइट करने का भी प्रयास करता है:
passwordsecretkeytokenadminAKIA (AWS Keys)