
Scanner de Vazamento de Memória Sensível ao Contexto & Exploit para CVE-2025-14847.
Exploração Consciente de Contexto do Protocolo Wire do MongoDB (CVE-2025-14847) > Analisador Heurístico Avançado para Operações de Red Team
MongoDeepDive é um scanner de vulnerabilidades assíncrono de alto desempenho e analisador forense projetado para detectar vazamentos de memória não inicializada em servidores MongoDB afetados pelo CVE-2025-14847.
Ao contrário de scripts PoC padrão que apenas verificam o tamanho da resposta, o MongoDeepDive emprega análise de Entropia de Shannon e filtragem heurística para distinguir entre preenchimento de memória vazio (lixo) e segredos de alto valor (por exemplo, Chaves Privadas, Tokens AWS, Senhas).
Esta ferramenta foi projetada para Arquitetos de Segurança e Red Teamers que precisam de inteligência acionável, não apenas ruído.
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02
[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
└── SECRETS FOUND: 3 critical blocks extracted
➜ SECRET_EXPOSED (AWS_KEY)
➜ HIGH_ENTROPY (Key/Encrypted)
➜ SECRET_EXPOSED (DB_URI)
[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
└── Leak confirmed, but memory content is currently empty/low-entropy.
Scan Complete. Report saved to mongo_audit.json
--safe para varredura com limitação de taxa, segura para produção.# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git
# Enter the directory
cd MongoDeepDive
# Install dependencies
pip install -r requirements.txt
(Nota: Requer a biblioteca rich para visualização em CLI)
Escaneie uma lista de alvos com alta concorrência e gere um relatório JSON:
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50
Sifone agressivamente a memória de um alvo confirmado para caçar segredos (por exemplo, enviando 1000 pacotes):
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000
Ative a limitação de taxa para evitar saturação de rede ou instabilidade do serviço em sistemas legados:
python3 mongo_deep_dive.py -l targets.txt --safe
OP_COMPRESSED malformado com um tamanho não comprimido falsificado.AKIA... (Chaves AWS) ou eyJ... (JWTs).Apenas para Fins Educacionais e de Testes Autorizados.
Esta ferramenta é destinada a pesquisa de segurança, engajamentos autorizados de Red Team e avaliação de vulnerabilidades. O autor não se responsabiliza pelo uso indevido deste código. Acessar sistemas de computador sem permissão é ilegal.
Autor: Tunahan Tekeoğlu