Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — CVE-2025-14847 MongoDB मेमोरी लीक शोषण | Kitploit
उपकरण/GitHubGitHub/waheeb71/cve-2025-14847
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 MongoDB मेमोरी लीक शोषण

रिपॉजिटरी देखें
1178 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mongoExploit (CVE-2025-14847)

mongoExploit एक CVE-2025-14847 के लिए प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण उपकरण है, जो MongoDB में मेमोरी लीक भेद्यता है।

यह टूल zlib डीकम्प्रेशन में एक बग का शोषण करके BSON फ़ील्ड नामों के माध्यम से सर्वर मेमोरी को लीक करता है। एक BSON पेलोड को बढ़ाए गए दस्तावेज़ लंबाई के साथ तैयार करके, यह सर्वर को तब तक लीक हुई मेमोरी से फ़ील्ड नाम पढ़ने के लिए मजबूर करता है जब तक कि एक नल बाइट का सामना न हो।

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति नहीं है।

विशेषताएँ

  • मेमोरी टुकड़ों को लीक करने के लिए ऑफ़सेट की एक श्रृंखला को स्कैन करता है।
  • लीक किए गए डेटा को एक बाइनरी फ़ाइल में सहेजता है।
  • संभावित रहस्यों (पासवर्ड, कुंजियाँ, टोकन) का स्वचालित पता लगाना।
  • अनुकूलन योग्य स्कैन रेंज और बफ़र आकार।

आवश्यकताएँ

  • Python 3.x

उपयोग

python3 mongoExploit.py [options]

तर्क

तर्कविवरणडिफ़ॉल्ट
--hostलक्ष्य होस्ट IP या होस्टनामlocalhost
--portलक्ष्य MongoDB पोर्ट27017
--min-offsetन्यूनतम दस्तावेज़ लंबाई (ऑफ़सेट प्रारंभ)20
--max-offsetअधिकतम दस्तावेज़ लंबाई (ऑफ़सेट अंत)8192
--outputलीक किए गए डेटा के लिए आउटपुट फ़ाइलleaked.bin

उदाहरण

मूल स्कैन

डिफ़ॉल्ट सेटिंग्स के साथ विशिष्ट लक्ष्य स्कैन करें:

python3 mongoExploit.py --host 192.168.1.10

गहरा स्कैन

बड़ी ऑफ़सेट रेंज के साथ अधिक डेटा स्कैन करें:

python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

कस्टम रेंज

ऑफ़सेट की एक विशिष्ट श्रृंखला स्कैन करें:

python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

आउटपुट

यह टूल कंसोल में दिलचस्प लीक (10 वर्णों से अधिक स्ट्रिंग) प्रदर्शित करता है और सभी एकत्रित अद्वितीय टुकड़ों को निर्दिष्ट आउटपुट फ़ाइल (डिफ़ॉल्ट: leaked.bin) में सहेजता है।

यह निम्नलिखित जैसे रहस्यों से मिलते-जुलते पैटर्न को हाइलाइट करने का भी प्रयास करता है:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (AWS Keys)

संदर्भ

  • CVE-2025-14847
टूल डाउनलोड करें