
CVE-2025-14847向けコンテキスト対応メモリリークスキャナ&エクスプロイト。
コンテキスト認識型 MongoDB ワイヤプロトコルエクスプロイト (CVE-2025-14847) > レッドチーム運用のための高度ヒューリスティクスアナライザー
MongoDeepDive は、CVE-2025-14847 の影響を受ける MongoDB サーバーにおける未初期化メモリリークを検出するために設計された、高性能な非同期脆弱性スキャナおよびフォレンジックアナライザーです。
単にレスポンスサイズをチェックするだけの標準的な PoC スクリプトとは異なり、MongoDeepDive はシャノンエントロピー分析とヒューリスティックフィルタリングを採用し、空のメモリパディング(ガベージ)と高価値の機密情報(例: 秘密鍵、AWS トークン、パスワード)を区別します。
このツールは、単なるノイズではなく実用的なインテリジェンスを必要とするセキュリティアーキテクトとレッドチーマーのために設計されています。
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02
[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
└── SECRETS FOUND: 3 critical blocks extracted
➜ SECRET_EXPOSED (AWS_KEY)
➜ HIGH_ENTROPY (Key/Encrypted)
➜ SECRET_EXPOSED (DB_URI)
[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
└── Leak confirmed, but memory content is currently empty/low-entropy.
Scan Complete. Report saved to mongo_audit.json
--safe フラグを搭載。# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git
# Enter the directory
cd MongoDeepDive
# Install dependencies
pip install -r requirements.txt
(注: CLI 可視化には rich ライブラリが必要です)
高並行性でターゲットのリストをスキャンし、JSON レポートを生成します:
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50
機密情報を探すために、確認済みターゲットからメモリを積極的に吸い出します(例: 1000 パケットを送信):
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000
レガシーシステムでのネットワーク飽和やサービス不安定化を回避するためにスロットリングを有効にします:
python3 mongo_deep_dive.py -l targets.txt --safe
OP_COMPRESSED パケットを送信します。AKIA...(AWS キー)や eyJ...(JWT)などの特定のパターンを識別するために正規表現フィルターが適用されます。教育および正規の許可を受けたテスト目的に限ります。
このツールは、セキュリティ研究、許可を得たレッドチーム演習、および脆弱性評価を目的としています。著者は、このコードの誤用について一切の責任を負いません。許可なくコンピュータシステムにアクセスすることは違法です。
著者: Tunahan Tekeoğlu