Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847 — CVE-2025-14847 MongoDB メモリリークエクスプロイト | Kitploit
ツール/GitHubGitHub/waheeb71/cve-2025-14847
メモリフォレンジック脆弱性分析エクスプロイトペネトレーションテスト学習と教育データベースセキュリティ
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 MongoDB メモリリークエクスプロイト

リポジトリを見る
148ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

mongoExploit (CVE-2025-14847)

mongoExploit は、MongoDB のメモリリーク脆弱性である CVE-2025-14847 用の概念実証(PoC)エクスプロイトツールです。

このツールは、zlib 解凍処理のバグを利用して、BSON フィールド名を介してサーバーメモリをリークさせます。文書長を過大に設定した BSON ペイロードを構築することで、サーバーにリークされたメモリからヌルバイトに遭遇するまでフィールド名を読み取らせます。

⚠️ 免責事項

このツールは、教育目的および許可されたセキュリティテストの目的にのみ使用してください。 作者は、このツールの誤用について一切責任を負いません。明示的なテスト許可を得ていないシステムに対しては使用しないでください。

機能

  • オフセット範囲をスキャンしてメモリ断片をリークします。
  • リークしたデータをバイナリファイルに保存します。
  • 潜在的なシークレット(パスワード、キー、トークン)を自動検出します。
  • スキャン範囲とバッファサイズをカスタマイズできます。

要件

  • Python 3.x

使い方

root@kitploit:~
python3 mongoExploit.py [options]

引数

ArgumentDescriptionDefault
--hostターゲットホストのIPまたはホスト名localhost
--portターゲットMongoDBのポート27017
--min-offset最小文書長(オフセット開始)20
--max-offset最大文書長(オフセット終了)8192
--outputリークデータの出力ファイルleaked.bin

使用例

基本スキャン

デフォルト設定で特定のターゲットをスキャンします:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

ディープスキャン

より大きなオフセット範囲でさらにデータをスキャンします:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

カスタム範囲

特定のオフセット範囲をスキャンします:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

出力

このツールは、興味深いリーク(10文字を超える文字列)をコンソールに表示し、収集されたすべての一意な断片を指定された出力ファイル(デフォルト: leaked.bin)に保存します。

また、以下のようなシークレットに似たパターンを強調表示しようとします:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA(AWSキー)

参照

  • CVE-2025-14847
ツールをダウンロード