Estensione Burp MongoBleed
Estensione di Burp Suite per rilevare CVE-2025-14847 (MongoBleed) tramite test di leak manuali da una scheda UI dedicata.
Repository: https://github.com/j0lt-github/mongobleedburp
Versione attuale: 1.1.0
Funzionalità
- Scheda UI per test manuali con host/porta e offset minimo/massimo
- Acquisizione leak su file temporaneo per la gestione di output di grandi dimensioni
- Hex + ASCII e viste testo per l'ispezione dei leak
- Evidenziazione delle parole chiave per i pattern comuni di segreti
- Pulsante Download Output per esportare i risultati in
.txt
Autore: j0lt
Requisiti
- Burp Suite (Professional o Community)
- JDK 8+
Compilazione
- Compila il JAR (Gradle recupererà l'API Burp da Maven Central):
Il JAR generato si trova in build/libs/mongobleed-burp-<version>.jar (per questa release: mongobleed-burp-1.1.0.jar).
Caricare in Burp
- Burp → Estensioni → Aggiungi
- Tipo: Java
- Seleziona
build/libs/mongobleed-burp-1.1.0.jar
Utilizzo
Test manuale
- Imposta Host, Porta e intervallo di offset
- Fai clic su Run Scan
- Esamina i leak nella tabella Results e nelle viste Hex/Text
- Usa Download Output per salvare un report
.txt dove preferisci
Ciclo di vita dell'output:
- L'output della scansione viene scritto in un file temporaneo (non mantenuto nella memoria heap)
- Una nuova scansione passa a un nuovo file temporaneo e rimuove il precedente
- Lo scaricamento/ricaricamento o l'arresto di Burp rimuove i file di output temporanei
Disclaimer
Solo per test di sicurezza autorizzati.