Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847 — Questo script viene utilizzato per identificare i servizi MongoDB esposti in rete che consentono handshake di protocollo non autenticati. | Kitploit
Strumenti/GitHubGitHub/amnnrth/cve-2025-14847
RicognizioneScanner di VulnerabilitàRaccolta InformazioniSicurezza di ReteConfigurazione ErrataSicurezza dei Database
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Questo script viene utilizzato per identificare i servizi MongoDB esposti in rete che consentono handshake di protocollo non autenticati.

Vedi Repository
27 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

📝 Scanner MongoDB – Note di Esecuzione

Nome dello Script

mongo_exposure_scanner.py


1. Prerequisiti

  • Python 3.9+
  • Accesso di rete agli host target
  • Ambito approvato per la scansione

Verifica Python:

root@kitploit:~
python3 --version

2. File Utilizzati

FileScopo
mongo_scanner.pyScript di scansione
targets.txtHost target e porte
mongo_exposed_targets.txtRisultati della scansione (creati automaticamente)

3. Formato del File Target (targets.txt)

Formati supportati:

root@kitploit:~
# Solo host (porte predefinite utilizzate)
10.99.1.52

# Host con porta specifica
mongo.example.com:3717

# Porte multiple
192.168.1.10:27017,28017

# Intervallo di porte
172.16.0.20:27017-27030

Note:

  • Le righe con # vengono ignorate
  • Le righe vuote vengono ignorate
  • Le porte possono essere definite per host

4. Come Eseguire lo Script

Esegui lo scanner:

root@kitploit:~
python3 mongo_scanner.py

Lo script richiederà:

root@kitploit:~
Enter target file name (default: targets.txt):

Opzioni:

  • Premi Invio → usa targets.txt
  • Digita un altro nome di file → es. prod_mongo.txt

5. Esempio di Esecuzione

Comando

root@kitploit:~
python3 mongo_scanner.py

Input

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Output di Esecuzione

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. File di Output

Nome del File

mongo_exposed_targets.txt

Contenuto di Esempio

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Significato dei Risultati

StatoSignificato

8. Problemi Comuni

Nessun file di output creato

  • Assicurati che almeno un target sia raggiungibile
  • Controlla l'accesso di rete/firewall

Timeout o rifiutato

  • Porta chiusa o filtrata
  • Riduci la concorrenza se scansionando molti host

Scarica lo strumento
MongoDB OPEN
Il servizio MongoDB ha risposto a hello
Unauthenticated MongoDB exposedHandshake consentito senza autenticazione
Not exposedNon è MongoDB o autenticazione/connessione bloccata
Connection refused / timeoutServizio non raggiungibile