Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847_Expolit | Kitploit
ツール/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
メモリフォレンジック脆弱性分析エクスプロイトデータ流出ペネトレーションテストシークレット検出データベースセキュリティ
GitHubalexcyberx/cve-2025-14847_expolit

CVE-2025-14847_Expolit

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MongoBleed-Pro ☠️

CVE Python License Status

高度なMongoDBメモリリークエクスプロイトツール
Keep Learning | Keep Hacking with Alexcyberx


🔥 概要

MongoBleed-Pro は、MongoDB の zlib 圧縮処理における深刻なメモリ情報漏えい脆弱性 CVE-2025-14847 を悪用するための高度なエクスプロイトツールです。このツールを使用すると、セキュリティ研究者は脆弱な MongoDB インスタンスから機密データを抽出できます。

⚠️ 免責事項

このツールは許可を得たセキュリティテストおよび教育目的のみを対象としています。コンピュータシステムへの不正アクセスは違法です。テストの前に必ず適切な許可を取得してください。


💀 脆弱性の詳細

プロパティ詳細
CVE IDCVE-2025-14847
脆弱性の種類メモリ情報漏えい
影響を受けるバージョンMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
根本原因zlib 伸張処理におけるバッファオーバーリード
影響認証なしのリモートメモリリーク

🚀 機能

  • ☠️ ハッカー風 UI - アニメーション付きエリートターミナルインターフェース
  • ⚡ マルチスレッドスキャン - スレッド数を設定可能な高速メモリ抽出
  • 🎯 自動脆弱性検出 - エクスプロイト前に自動で脆弱性をチェック
  • 🔑 シークレットパターン検出 - AWS キー、API トークン、パスワード、メールアドレスを検出
  • 📊 リアルタイム進行状況 - メモリリークのライブ可視化
  • 💾 データエクスポート - 抽出したデータを分析用にファイルへ保存
  • 🌐 一括スキャン - ファイルから複数のターゲットをスキャン

📦 インストール

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 使用方法

基本的な使い方

root@kitploit:~
python3 mongobleed_pro.py

特定のホストをターゲットにする

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

カスタムポート

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

一括スキャン

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

高度なオプション

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

全オプション


📸 スクリーンショット

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 検出されるシークレットの種類

  • 🔑 AWS アクセスキー (AKIA...)
  • 🤖 OpenAI API キー (sk-...)
  • 🐙 GitHub トークン (ghp_...)
  • 🔐 パスワードとシークレット
  • 📧 メールアドレス

📁 出力ファイル

ファイル説明
loot_<host>.txt読み取り可能な形式で抽出されたシークレット
dump_<host>.bin手動解析用の生メモリダンプ

🛡️ 緩和策

MongoDB 管理者の方は、パッチ適用済みバージョンに更新してください:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 作成者

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。


⭐ サポート

このツールが役に立ったと思ったら、GitHub で ⭐ を付けてください!


「 Keep Learning | Keep Hacking 」
Made with ❤️ by alexcyberx

ツールをダウンロード
引数説明デフォルト
--targetターゲット IP/URLインタラクティブプロンプト
--fileターゲットリストを含むファイルなし
--threadsスレッド数50
--min-offset最小メモリオフセット20
--max-offset最大メモリオフセット8192