Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6713 — crea una pipeline di aggregazione per accedere ai dati senza la dovuta autorizzazione a causa della gestione impropria di $mergeCursors in MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22 | Kitploit
Strumenti/GitHubGitHub/c137req/cve-2025-6713
Analisi delle VulnerabilitàExploitSicurezza WebPenetration TestingSicurezza dei Database
GitHubc137req/cve-2025-6713

CVE-2025-6713

crea una pipeline di aggregazione per accedere ai dati senza la dovuta autorizzazione a causa della gestione impropria di $mergeCursors in MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-6713

crea una pipeline di aggregazione per accedere ai dati senza un'adeguata autorizzazione a causa di una gestione impropria di $mergeCursors in MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

installazione

non è molto difficile: usa semplicemente pip3 per installare i requisiti: pip install -r requirements

utilizzo

root@kitploit:~
python3 CVE-2025-6713

sperimentazione

cosa fare per testarlo da soli

  1. Righe 4, 5, 6, 7, 9, 10:

    root@kitploit:~
    mconnect = "mongodb://localhost:27017"
    dbname = ""
    acollection = ""
    rcollection = ""
    
    USERNAME = ""
    PASSWORD = ""
    

    puoi:

    • cambiare mconnect con il tuo mongo uri per connetterti al tuo database

    • cambiare dbname con il nome del tuo db (usa, modifica o fai il fork del repo per testare più di 1 db)

    • cambiare acollection con una collection disponibile pubblicamente (accessibile)

    • cambiare rcollection con una collection non disponibile pubblicamente (riservata)

    • credo che USERNAME e PASSWORD siano ovvi

  2. Righe 17 e 18 (in setupTest(db), dopo [acollection].insert_many([...):

    root@kitploit:~
    {"name": "pubthing1", "data": "pub stuff"},
    {"name": "pubthing2", "data": "pub stuff"}
    

    qui, lo script sta semplicemente inserendo dati di test nel db (non deve essere per forza qualcosa di specifico. può essere letteralmente qualsiasi cosa)

  3. Righe 22 e 23 (in setupTest(db), dopo [rcollection].insert_many([...):

    root@kitploit:~
    {"name": "secret", "stuff": "my national insurance number"},
    {"name": "shhhh", "boo": "location of pringles in my house"}
    

    anche questo può essere letteralmente qualsiasi cosa. divertiti.

il resto - non cambiarlo a meno che tu non sappia cosa stai facendo, altrimenti ti confonderai e ti arrabbierai

Scarica lo strumento