Extensão MongoBleed para Burp
Extensão do Burp Suite para detetar CVE-2025-14847 (MongoBleed) através de testes manuais de fuga a partir de um separador de IU dedicado.
Repositório: https://github.com/j0lt-github/mongobleedburp
Versão atual: 1.1.0
Funcionalidades
- Separador de IU de teste manual com host/porta e offsets mínimo/máximo
- Captura de fuga em ficheiro temporário para tratamento de grandes volumes de saída
- Vistas Hex + ASCII e de texto para inspeção de fugas
- Realce de palavras-chave para padrões comuns de segredos
- Botão Descarregar Saída para exportar resultados como
.txt
Criador: j0lt
Requisitos
- Burp Suite (Professional ou Community)
- JDK 8+
Compilação
- Compile o JAR (o Gradle irá obter a API do Burp do Maven Central):
O JAR de saída está em build/libs/mongobleed-burp-<version>.jar (para este lançamento: mongobleed-burp-1.1.0.jar).
Carregar no Burp
- Burp → Extensões → Adicionar
- Tipo: Java
- Selecione
build/libs/mongobleed-burp-1.1.0.jar
Utilização
Teste Manual
- Defina Host, Porta e intervalo de offset
- Clique em Executar Análise
- Reveja as fugas na tabela Resultados e nas vistas Hex/Texto
- Use Descarregar Saída para guardar um relatório
.txt onde preferir
Ciclo de vida da saída:
- A saída da análise é escrita num ficheiro temporário (não mantido na memória heap)
- Uma nova análise alterna para um novo ficheiro temporário e remove o anterior
- Descarregar/recarregar ou encerramento do Burp remove os ficheiros de saída temporários
Aviso Legal
Apenas para testes de segurança autorizados.