Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — Este script é usado para identificar serviços MongoDB que estão expostos na rede e permitem handshakes de protocolo não autenticados. | Kitploit
Ferramentas/GitHubGitHub/amnnrth/cve-2025-14847
ReconhecimentoScanners de VulnerabilidadesColeta de InformaçõesSegurança de RedeConfiguração IncorretaSegurança de Banco de Dados
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Este script é usado para identificar serviços MongoDB que estão expostos na rede e permitem handshakes de protocolo não autenticados.

Ver Repositório
há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

📝 Scanner MongoDB – Notas de Execução

Nome do Script

mongo_exposure_scanner.py


1. Pré-requisitos

  • Python 3.9+
  • Acesso de rede aos hosts alvo
  • Escopo aprovado para varredura

Verifique o Python:

root@kitploit:~
python3 --version

2. Arquivos Utilizados

ArquivoFinalidade
mongo_scanner.pyScript de varredura
targets.txtHosts e portas alvo
mongo_exposed_targets.txtResultados da varredura (criado automaticamente)

3. Formato do Arquivo de Alvos (targets.txt)

Formatos suportados:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

Notas:

  • Linhas com # são ignoradas
  • Linhas vazias são ignoradas
  • Portas podem ser definidas por host

4. Como Executar o Script

Execute o scanner:

root@kitploit:~
python3 mongo_scanner.py

O script solicitará:

root@kitploit:~
Enter target file name (default: targets.txt):

Opções:

  • Pressione Enter → usa targets.txt
  • Digite outro nome de arquivo → ex.: prod_mongo.txt

5. Exemplo de Execução

Comando

root@kitploit:~
python3 mongo_scanner.py

Entrada

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Saída em Tempo de Execução

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. Arquivo de Saída

Nome do Arquivo

mongo_exposed_targets.txt

Exemplo de Conteúdo

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Significado dos Resultados

StatusSignificado
MongoDB OPEN

8. Problemas Comuns

Nenhum arquivo de saída criado

  • Garanta que pelo menos um alvo esteja acessível
  • Verifique o acesso à rede/firewall

Timeout ou recusado

  • Porta fechada ou filtrada
  • Reduza a concorrência se estiver varrendo muitos hosts

Baixar ferramenta
O serviço MongoDB respondeu ao hello
Unauthenticated MongoDB exposedHandshake permitido sem autenticação
Not exposedNão é MongoDB ou autenticação/conexão bloqueada
Connection refused / timeoutServiço inacessível