Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847_Expolit — uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesTestes de PenetraçãoDetecção de SegredosAprendizado e EducaçãoSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis.

Ver Repositório
3333há 8 mesesRevisado pelo Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Ferramenta Avançada de Exploração de Vazamento de Memória MongoDB
Continue Aprendendo | Continue Hackeando com CyberTechAjju


🔥 Sobre

MongoBleed-Pro é uma ferramenta avançada de exploração para CVE-2025-14847, uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados confidenciais de instâncias MongoDB vulneráveis.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.


💀 Detalhes da Vulnerabilidade


🚀 Recursos

  • ☠️ Interface de Hacker - Interface de terminal de elite com animações
  • ⚡ Varredura Multithread - Extração rápida de memória com threads configuráveis
  • 🎯 Detecção Automática de Vulnerabilidade - Verificação automática de vulnerabilidade antes da exploração
  • 🔑 Detecção de Padrões de Segredos - Encontra chaves AWS, tokens de API, senhas, e-mails
  • 📊 Progresso em Tempo Real - Visualização ao vivo do vazamento de memória
  • 💾 Exportação de Dados - Salva dados extraídos em arquivos para análise
  • 🌐 Varredura em Massa - Varre vários alvos a partir de arquivo

📦 Instalação

root@kitploit:~
# Clone o repositório
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Instale as dependências
pip install -r requirements.txt

🎮 Uso

Uso Básico

root@kitploit:~
python3 mongobleed_pro.py

Alvo Específico

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Porta Personalizada

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Varredura em Massa

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Opções Avançadas

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Todas as Opções


📸 Capturas de Tela

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Tipos de Segredos Detectados

  • 🔑 Chaves de Acesso AWS (AKIA...)
  • 🤖 Chaves de API OpenAI (sk-...)
  • 🐙 Tokens do GitHub (ghp_...)
  • 🔐 Senhas e Segredos
  • 📧 Endereços de E-mail

📁 Arquivos de Saída

ArquivoDescrição
loot_<host>.txtSegredos extraídos em formato legível
dump_<host>.binDespejo de memória bruto para análise manual

🛡️ Mitigação

Se você é administrador do MongoDB, atualize para as versões corrigidas:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


⭐ Suporte

Se você achou esta ferramenta útil, por favor, dê uma ⭐ no GitHub!


「 Continue Aprendendo | Continue Hackeando 」
Feito com ❤️ por CyberTechAjju

Baixar ferramenta
PropriedadeDetalhes
ID do CVECVE-2025-14847
Tipo de VulnerabilidadeDivulgação de Memória
Versões AfetadasMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Causa RaizLeitura excessiva de buffer na descompressão zlib
ImpactoVazamento remoto de memória sem autenticação
ArgumentoDescriçãoPadrão
--targetIP/URL do alvoPrompt interativo
--fileArquivo com lista de alvosNenhum
--threadsNúmero de threads50
--min-offsetDeslocamento mínimo de memória20
--max-offsetDeslocamento máximo de memória8192