Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847_Expolit — uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesTestes de PenetraçãoDetecção de SegredosAprendizado e EducaçãoSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis.

Ver Repositório
33319há 9 mesesRevisado pelo Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Ferramenta Avançada de Exploração de Vazamento de Memória MongoDB
Continue Aprendendo | Continue Hackeando com CyberTechAjju


🔥 Sobre

MongoBleed-Pro é uma ferramenta avançada de exploração para CVE-2025-14847, uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados confidenciais de instâncias MongoDB vulneráveis.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.


💀 Detalhes da Vulnerabilidade

PropriedadeDetalhes
ID do CVECVE-2025-14847
Tipo de VulnerabilidadeDivulgação de Memória
Versões AfetadasMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Causa RaizLeitura excessiva de buffer na descompressão zlib
ImpactoVazamento remoto de memória sem autenticação

🚀 Recursos

  • ☠️ Interface de Hacker - Interface de terminal de elite com animações
  • ⚡ Varredura Multithread - Extração rápida de memória com threads configuráveis
  • 🎯 Detecção Automática de Vulnerabilidade - Verificação automática de vulnerabilidade antes da exploração
  • 🔑 Detecção de Padrões de Segredos - Encontra chaves AWS, tokens de API, senhas, e-mails
  • 📊 Progresso em Tempo Real - Visualização ao vivo do vazamento de memória
  • 💾 Exportação de Dados - Salva dados extraídos em arquivos para análise
  • 🌐 Varredura em Massa - Varre vários alvos a partir de arquivo

📦 Instalação

# Clone o repositório
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Instale as dependências
pip install -r requirements.txt

🎮 Uso

Uso Básico

python3 mongobleed_pro.py

Alvo Específico

python3 mongobleed_pro.py --target 192.168.1.100

Porta Personalizada

python3 mongobleed_pro.py --target 192.168.1.100:27018

Varredura em Massa

python3 mongobleed_pro.py --file targets.txt

Opções Avançadas

python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Todas as Opções

ArgumentoDescriçãoPadrão
--targetIP/URL do alvoPrompt interativo
--fileArquivo com lista de alvosNenhum
--threadsNúmero de threads50
--min-offsetDeslocamento mínimo de memória20
--max-offsetDeslocamento máximo de memória8192

📸 Capturas de Tela

╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 Tipos de Segredos Detectados

  • 🔑 Chaves de Acesso AWS (AKIA...)
  • 🤖 Chaves de API OpenAI (sk-...)
  • 🐙 Tokens do GitHub (ghp_...)
  • 🔐 Senhas e Segredos
  • 📧 Endereços de E-mail

📁 Arquivos de Saída

ArquivoDescrição
loot_<host>.txtSegredos extraídos em formato legível
dump_<host>.binDespejo de memória bruto para análise manual

🛡️ Mitigação

Se você é administrador do MongoDB, atualize para as versões corrigidas:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Autor

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Licença

Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.


⭐ Suporte

Se você achou esta ferramenta útil, por favor, dê uma ⭐ no GitHub!


「 Continue Aprendendo | Continue Hackeando 」
Feito com ❤️ por CyberTechAjju

Baixar ferramenta