Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6713 — criar pipeline de agregação para acessar dados sem autorização adequada devido à manipulação inadequada do $mergeCursors no MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22 | Kitploit
Ferramentas/GitHubGitHub/c137req/cve-2025-6713
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubc137req/cve-2025-6713

CVE-2025-6713

criar pipeline de agregação para acessar dados sem autorização adequada devido à manipulação inadequada do $mergeCursors no MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6713

criar pipeline de agregação para acessar dados sem autorização adequada devido ao manuseio impróprio de $mergeCursors no MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22

instalação

não é muito difícil - basta usar pip3 para instalar os requisitos: pip install -r requirements

uso

root@kitploit:~
python3 CVE-2025-6713

ajustes

o que fazer para testar por conta própria

  1. Linha 4, 5, 6, 7, 9, 10:

    root@kitploit:~
    mconnect = "mongodb://localhost:27017"
    dbname = ""
    acollection = ""
    rcollection = ""
    
    USERNAME = ""
    PASSWORD = ""
    

    você pode:

    • altere mconnect para sua própria uri mongo para conectar ao seu banco de dados

    • altere dbname para o nome do seu banco de dados (use, modifique ou faça fork do repositório para testar mais de 1 db)

    • altere acollection para uma coleção disponível publicamente (acessível)

    • altere rcollection para uma coleção não disponível publicamente (restrita)

    • acho que USERNAME & PASSWORD são senso comum

  2. Linha 17 & 18 (em setupTest(db), após [acollection].insert_many([...):

    root@kitploit:~
    {"name": "pubthing1", "data": "pub stuff"},
    {"name": "pubthing2", "data": "pub stuff"}
    

    aqui, o script está apenas inserindo dados de teste no banco de dados (NÃO precisa ser nada específico. pode literalmente ser qualquer coisa)

  3. Linha 22 & 23 (em setupTest(db), após [rcollection].insert_many([...):

    root@kitploit:~
    {"name": "secret", "stuff": "my national insurance number"},
    {"name": "shhhh", "boo": "location of pringles in my house"}
    

    isso também pode ser literalmente qualquer coisa. divirta-se.

o resto - não altere a menos que saiba o que está fazendo, caso contrário, ficará confuso e irritado

Baixar ferramenta