Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847 — CVE-2025-14847 Exploit di perdita di memoria MongoDB | Kitploit
Strumenti/GitHubGitHub/waheeb71/cve-2025-14847
Memory ForensicsAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 Exploit di perdita di memoria MongoDB

Vedi Repository
148 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mongoExploit (CVE-2025-14847)

mongoExploit è uno strumento di exploit Proof-of-Concept (PoC) per CVE-2025-14847, una vulnerabilità di memory leak in MongoDB.

Questo strumento sfrutta un bug nella decompressione zlib per far trapelare la memoria del server tramite nomi di campo BSON. Creando un payload BSON con una lunghezza del documento gonfiata, costringe il server a leggere i nomi dei campi dalla memoria trapelata fino a quando non viene incontrato un byte nullo.

⚠️ Avvertenza

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Non utilizzarlo contro sistemi per i quali non si dispone di esplicita autorizzazione al test.

Caratteristiche

  • Esegue la scansione di un intervallo di offset per far trapelare frammenti di memoria.
  • Salva i dati trapelati in un file binario.
  • Rilevamento automatico di potenziali segreti (password, chiavi, token).
  • Intervallo di scansione e dimensioni del buffer personalizzabili.

Requisiti

  • Python 3.x

Utilizzo

root@kitploit:~
python3 mongoExploit.py [options]

Argomenti

Esempi

Scansione di base

Esegue la scansione di un target specifico con le impostazioni predefinite:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

Scansione approfondita

Esegue la scansione per più dati con un intervallo di offset più ampio:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

Intervallo personalizzato

Esegue la scansione di un intervallo specifico di offset:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

Output

Lo strumento mostra le perdite interessanti (stringhe con più di 10 caratteri) nella console e salva tutti i frammenti unici raccolti nel file di output specificato (predefinito: leaked.bin).

Tenta inoltre di evidenziare modelli che assomigliano a segreti come:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (Chiavi AWS)

Riferimenti

  • CVE-2025-14847
Scarica lo strumento
ArgomentoDescrizionePredefinito
--hostIP o hostname del targetlocalhost
--portPorta MongoDB del target27017
--min-offsetLunghezza minima del documento (offset iniziale)20
--max-offsetLunghezza massima del documento (offset finale)8192
--outputFile di output per i dati trapelatileaked.bin