Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14847_Expolit | Kitploit
도구/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
Memory ForensicsVulnerability AnalysisExploitationData ExfiltrationPenetration TestingSecret DetectionDatabase Security
GitHubalexcyberx/cve-2025-14847_expolit

CVE-2025-14847_Expolit

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MongoBleed-Pro ☠️

CVE Python License Status

고급 MongoDB 메모리 유출 익스플로잇 도구
Alexcyberx와 함께 계속 배우기 | 계속 해킹하기


🔥 소개

MongoBleed-Pro는 MongoDB의 zlib 압축 처리에서 발생하는 치명적인 메모리 노출 취약점인 CVE-2025-14847을 위한 고급 익스플로잇 도구입니다. 이 도구는 보안 연구자가 취약한 MongoDB 인스턴스에서 민감한 데이터를 추출할 수 있게 해줍니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 제작되었습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.


💀 취약점 상세 정보

속성세부 정보
CVE IDCVE-2025-14847
취약점 유형메모리 노출
영향을 받는 버전MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
근본 원인zlib 압축 해제 시 버퍼 초과 읽기
영향비인증 원격 메모리 유출

🚀 기능

  • ☠️ 해커 스타일 UI - 애니메이션이 포함된 엘리트 터미널 인터페이스
  • ⚡ 멀티스레드 스캐닝 - 설정 가능한 스레드로 빠른 메모리 추출
  • 🎯 자동 취약점 탐지 - 익스플로잇 전 자동 취약점 확인
  • 🔑 비밀 패턴 탐지 - AWS 키, API 토큰, 비밀번호, 이메일 탐지
  • 📊 실시간 진행 상황 - 실시간 메모리 유출 시각화
  • 💾 데이터 내보내기 - 추출된 데이터를 파일로 저장하여 분석 지원
  • 🌐 대량 스캐닝 - 파일에서 여러 대상을 스캔

📦 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 사용 방법

기본 사용법

root@kitploit:~
python3 mongobleed_pro.py

특정 호스트 지정

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

사용자 지정 포트

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

대량 스캐닝

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

고급 옵션

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

모든 옵션


📸 스크린샷

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 탐지되는 비밀 유형

  • 🔑 AWS 액세스 키 (AKIA...)
  • 🤖 OpenAI API 키 (sk-...)
  • 🐙 GitHub 토큰 (ghp_...)
  • 🔐 비밀번호 및 비밀 정보
  • 📧 이메일 주소

📁 출력 파일

파일설명
loot_<host>.txt읽을 수 있는 형식으로 추출된 비밀 정보
dump_<host>.bin수동 분석을 위한 원시 메모리 덤프

🛡️ 완화 조치

MongoDB 관리자라면 패치된 버전으로 업데이트하세요:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 작성자

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 라이선스

이 프로젝트는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


⭐ 지원

이 도구가 유용했다면 GitHub에서 ⭐를 눌러주세요!


「 계속 배우기 | 계속 해킹하기 」
alexcyberx가 ❤️를 담아 만들었습니다

도구 다운로드
인자설명기본값
--target대상 IP/URL대화형 프롬프트
--file대상 목록이 포함된 파일없음
--threads스레드 수50
--min-offset최소 메모리 오프셋20
--max-offset최대 메모리 오프셋8192