Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
mongobleedburp — 전용 UI 탭에서 수동 누출 테스트를 통해 CVE-2025-14847 (MongoBleed)를 탐지하는 Burp Suite 확장 프로그램 | Kitploit
도구/GitHubGitHub/j0lt-github/mongobleedburp
Vulnerability ScannersExploitationWeb Application ExploitationData ExfiltrationInformation GatheringPenetration Testing
GitHubj0lt-github/mongobleedburp

mongobleedburp

전용 UI 탭에서 수동 누출 테스트를 통해 CVE-2025-14847 (MongoBleed)를 탐지하는 Burp Suite 확장 프로그램

저장소 보기
21개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MongoBleed Burp 확장 기능

전용 UI 탭에서 수동 누출 테스트를 통해 CVE-2025-14847(MongoBleed)을 탐지하는 Burp Suite 확장 기능입니다.

Repository: https://github.com/j0lt-github/mongobleedburp 현재 버전: 1.1.0

기능

  • 수동 테스트 UI 탭: 호스트/포트 및 최소/최대 오프셋
  • 대용량 출력 처리를 위한 임시 파일 누출 캡처
  • 16진수+ASCII 및 텍스트 보기로 누출 검사
  • 일반적인 비밀 패턴에 대한 키워드 강조
  • 출력 다운로드 버튼으로 결과를 .txt로 내보내기

제작자: j0lt

요구 사항

  • Burp Suite (Professional 또는 Community)
  • JDK 8+

빌드

  1. JAR 빌드 (Gradle이 Maven Central에서 Burp API를 가져옵니다):
root@kitploit:~
gradle jar

출력 JAR는 build/libs/mongobleed-burp-<version>.jar에 있습니다 (이번 릴리스: mongobleed-burp-1.1.0.jar).

Burp에 로드

  1. Burp → Extensions → Add
  2. 유형: Java
  3. build/libs/mongobleed-burp-1.1.0.jar 선택

사용법

수동 테스트

  • 호스트, 포트, 오프셋 범위 설정
  • 스캔 실행 클릭
  • 결과 테이블과 16진수/텍스트 보기에서 누출 검토
  • 출력 다운로드를 사용하여 원하는 위치에 .txt 보고서 저장

출력 수명 주기:

  • 스캔 출력은 임시 파일에 기록됩니다(힙 메모리에 유지되지 않음)
  • 새 스캔은 새 임시 파일로 교체되고 이전 파일을 제거합니다
  • 언로드/재로드 또는 Burp 종료 시 임시 출력 파일 제거

면책 조항

인가된 보안 테스트 전용입니다.

도구 다운로드