Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14847 — 이 스크립트는 네트워크에 노출되어 있으며 인증되지 않은 프로토콜 핸드셰이크를 허용하는 MongoDB 서비스를 식별하는 데 사용됩니다. | Kitploit
도구/GitHubGitHub/amnnrth/cve-2025-14847
ReconnaissanceVulnerability ScannersInformation GatheringNetwork SecurityMisconfigurationDatabase Security
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

이 스크립트는 네트워크에 노출되어 있으며 인증되지 않은 프로토콜 핸드셰이크를 허용하는 MongoDB 서비스를 식별하는 데 사용됩니다.

저장소 보기
27개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

📝 MongoDB 스캐너 – 실행 참고사항

스크립트 이름

mongo_exposure_scanner.py


1. 사전 요구사항

  • Python 3.9+
  • 대상 호스트에 대한 네트워크 접근
  • 승인된 스캔 범위

Python 확인:

root@kitploit:~
python3 --version

2. 사용 파일

파일목적
mongo_scanner.py스캐너 스크립트
targets.txt대상 호스트 및 포트
mongo_exposed_targets.txt스캔 결과 (자동 생성)

3. 대상 파일 형식 (targets.txt)

지원 형식:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

참고:

  • # 줄은 무시됨
  • 빈 줄은 무시됨
  • 포트는 호스트별로 정의 가능

4. 스크립트 실행 방법

스캐너 실행:

root@kitploit:~
python3 mongo_scanner.py

스크립트가 다음을 입력받습니다:

root@kitploit:~
Enter target file name (default: targets.txt):

옵션:

  • Enter 키 누름 → targets.txt 사용
  • 다른 파일명 입력 → 예: prod_mongo.txt

5. 실행 예시

명령어

root@kitploit:~
python3 mongo_scanner.py

입력

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

실행 출력

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. 출력 파일

파일 이름

mongo_exposed_targets.txt

예시 내용

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. 결과 의미

상태의미
MongoDB OPEN

8. 일반적인 문제

출력 파일이 생성되지 않음

  • 최소 하나의 대상에 연결 가능한지 확인
  • 네트워크/방화벽 접근 확인

시간 초과 또는 연결 거부

  • 포트가 닫혀 있거나 필터링됨
  • 많은 호스트를 스캔하는 경우 동시성을 줄이세요
도구 다운로드
MongoDB 서비스가 hello에 응답함
Unauthenticated MongoDB exposed인증 없이 핸드셰이크 허용됨
Not exposedMongoDB가 아니거나 인증/연결 차단됨
Connection refused / timeout서비스에 연결할 수 없음