Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847 — このスクリプトは、ネットワークに公開され、認証なしのプロトコルハンドシェイクを許可するMongoDBサービスを特定するために使用されます。 | Kitploit
ツール/GitHubGitHub/amnnrth/cve-2025-14847
偵察脆弱性スキャナー情報収集ネットワークセキュリティ設定ミスデータベースセキュリティ
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

このスクリプトは、ネットワークに公開され、認証なしのプロトコルハンドシェイクを許可するMongoDBサービスを特定するために使用されます。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

📝 MongoDBスキャナー – 実行メモ

スクリプト名

mongo_exposure_scanner.py


1. 前提条件

  • Python 3.9+
  • ターゲットホストへのネットワークアクセス
  • スキャンが承認されたスコープ

Pythonを確認:

root@kitploit:~
python3 --version

2. 使用ファイル

ファイル目的
mongo_scanner.pyスキャナースクリプト
targets.txtターゲットホストとポート
mongo_exposed_targets.txtスキャン結果(自動生成)

3. ターゲットファイル形式(targets.txt)

対応形式:

root@kitploit:~
# ホストのみ(デフォルトポートを使用)
10.99.1.52

# 特定ポート付きホスト
mongo.example.com:3717

# 複数ポート
192.168.1.10:27017,28017

# ポート範囲
172.16.0.20:27017-27030

注記:

  • # の行は無視されます
  • 空行は無視されます
  • ポートはホストごとに定義できます

4. スクリプトの実行方法

スキャナーを実行:

root@kitploit:~
python3 mongo_scanner.py

スクリプトは次のプロンプトを表示します:

root@kitploit:~
Enter target file name (default: targets.txt):

オプション:

  • Enter を押す → targets.txt を使用
  • 別のファイル名を入力 → 例: prod_mongo.txt

5. 実行例

コマンド

root@kitploit:~
python3 mongo_scanner.py

入力

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

実行時出力

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. 出力ファイル

ファイル名

mongo_exposed_targets.txt

コンテンツ例

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. 結果の意味

ステータス意味
MongoDB OPEN

8. よくある問題

出力ファイルが作成されない

  • 少なくとも1つのターゲットに到達可能であることを確認
  • ネットワーク/ファイアウォールのアクセスを確認

タイムアウトまたは拒否

  • ポートが閉じている、またはフィルタリングされている
  • 多数のホストをスキャンする場合は並行数を減らす

ツールをダウンロード
MongoDBサービスが hello に応答した
Unauthenticated MongoDB exposed認証なしでハンドシェイクが許可された
Not exposedMongoDBではない、または認証/接続がブロックされた
Connection refused / timeoutサービスに到達できない