Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
MongoDeepDive — Scanner de Vazamento de Memória Sensível ao Contexto & Exploit para CVE-2025-14847. | Kitploit
Ferramentas/GitHubGitHub/tunahantekeoglu/mongodeepdive
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoRed TeamingSegurança de Banco de Dados
GitHubtunahantekeoglu/mongodeepdive

MongoDeepDive

Scanner de Vazamento de Memória Sensível ao Contexto & Exploit para CVE-2025-14847.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🌊 MongoDeepDive

Exploração Consciente de Contexto do Protocolo Wire do MongoDB (CVE-2025-14847) > Analisador Heurístico Avançado para Operações de Red Team

Python License Security

💀 Visão Geral

MongoDeepDive é um scanner de vulnerabilidades assíncrono de alto desempenho e analisador forense projetado para detectar vazamentos de memória não inicializada em servidores MongoDB afetados pelo CVE-2025-14847.

Ao contrário de scripts PoC padrão que apenas verificam o tamanho da resposta, o MongoDeepDive emprega análise de Entropia de Shannon e filtragem heurística para distinguir entre preenchimento de memória vazio (lixo) e segredos de alto valor (por exemplo, Chaves Privadas, Tokens AWS, Senhas).

Esta ferramenta foi projetada para Arquitetos de Segurança e Red Teamers que precisam de inteligência acionável, não apenas ruído.

📺 Saída de Demonstração

root@kitploit:~
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02

[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
    └── SECRETS FOUND: 3 critical blocks extracted
       ➜ SECRET_EXPOSED (AWS_KEY)
       ➜ HIGH_ENTROPY (Key/Encrypted)
       ➜ SECRET_EXPOSED (DB_URI)

[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
    └── Leak confirmed, but memory content is currently empty/low-entropy.

Scan Complete. Report saved to mongo_audit.json

🚀 Principais Características

  • 🧠 Inteligência Heurística: Cálculo de entropia em tempo real para identificar dados criptografados ou chaves dentro de blocos de memória vazados.
  • ⚡ AsyncIO de Alto Desempenho: Escaneia centenas de alvos simultaneamente com pegada mínima de recursos.
  • 🛡️ Filtragem Inteligente: Remove automaticamente bytes nulos e filtra dados "lixo" de baixa entropia.
  • ⚗️ Análise Híbrida: Relata tanto o tamanho bruto do vazamento (Modo Scanner) quanto o conteúdo analisado (Modo Forense).
  • 👻 Modo Furtivo: Inclui uma flag --safe para varredura com limitação de taxa, segura para produção.
  • Exportação JSON: Saída estruturada para fácil integração com plataformas de gerenciamento de vulnerabilidades.

📦 Instalação

root@kitploit:~
# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git

# Enter the directory
cd MongoDeepDive

# Install dependencies
pip install -r requirements.txt

(Nota: Requer a biblioteca rich para visualização em CLI)

🛠️ Uso

1. Varredura em Massa (Modo Lista)

Escaneie uma lista de alvos com alta concorrência e gere um relatório JSON:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50

2. Extração Profunda (Alvo Único)

Sifone agressivamente a memória de um alvo confirmado para caçar segredos (por exemplo, enviando 1000 pacotes):

root@kitploit:~
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000

3. Modo Produção / Furtivo

Ative a limitação de taxa para evitar saturação de rede ou instabilidade do serviço em sistemas legados:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt --safe

🧠 Como Funciona

  1. Injeção de Payload: Envia um pacote OP_COMPRESSED malformado com um tamanho não comprimido falsificado.
  2. Vazamento de Memória: O servidor vulnerável aloca memória com base no tamanho falsificado, mas não a inicializa, retornando dados brutos do heap.
  3. Análise de Entropia: A ferramenta calcula a Entropia de Shannon dos bytes retornados.
  • Entropia > 4.5: Provavelmente Dados Criptografados, Chaves ou Strings Comprimidas.
  • Entropia < 3.0: Provavelmente Preenchimento, Logs ou Bytes Nulos.
  1. Correspondência de Padrões: Filtros Regex são aplicados para identificar padrões específicos como AKIA... (Chaves AWS) ou eyJ... (JWTs).

⚠️ Aviso Legal

Apenas para Fins Educacionais e de Testes Autorizados.

Esta ferramenta é destinada a pesquisa de segurança, engajamentos autorizados de Red Team e avaliação de vulnerabilidades. O autor não se responsabiliza pelo uso indevido deste código. Acessar sistemas de computador sem permissão é ilegal.


Autor: Tunahan Tekeoğlu

Entre em contato comigo! 🚀

Instagram
Twitter
LinkedIn

Ou Você Pode Me Enviar um E-mail 📩

Email

Para Ler Meus Artigos Sobre Segurança Cibernética

Medium


Baixar ferramenta