Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — Exploit de Vazamento de Memória do MongoDB CVE-2025-14847 | Kitploit
Ferramentas/GitHubGitHub/waheeb71/cve-2025-14847
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

Exploit de Vazamento de Memória do MongoDB CVE-2025-14847

Ver Repositório
14há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mongoExploit (CVE-2025-14847)

mongoExploit é uma ferramenta de exploit Proof-of-Concept (PoC) para CVE-2025-14847, uma vulnerabilidade de vazamento de memória no MongoDB.

Esta ferramenta explora uma falha na descompressão zlib para vazar memória do servidor por meio de nomes de campos BSON. Ao criar um payload BSON com um comprimento de documento inflado, ela força o servidor a ler nomes de campos da memória vazada até que um byte nulo seja encontrado.

⚠️ Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O autor não é responsável por qualquer uso indevido desta ferramenta. Não utilize esta ferramenta contra sistemas para os quais você não tenha permissão explícita de teste.

Recursos

  • Varre uma faixa de offsets para vazar fragmentos de memória.
  • Salva os dados vazados em um arquivo binário.
  • Detecção automática de possíveis segredos (senhas, chaves, tokens).
  • Faixa de varredura e tamanhos de buffer personalizáveis.

Requisitos

  • Python 3.x

Uso

root@kitploit:~
python3 mongoExploit.py [options]

Argumentos

Exemplos

Varredura Básica

Varre um alvo específico com as configurações padrão:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

Varredura Profunda

Varre em busca de mais dados com uma faixa de offsets maior:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

Faixa Personalizada

Varre uma faixa específica de offsets:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

Saída

A ferramenta exibe vazamentos interessantes (strings > 10 caracteres) no console e salva todos os fragmentos únicos coletados no arquivo de saída especificado (padrão: leaked.bin).

Ela também tenta destacar padrões que se assemelham a segredos, como:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (Chaves AWS)

Referências

  • CVE-2025-14847
Baixar ferramenta
ArgumentoDescriçãoPadrão
--hostIP ou hostname do host de destinolocalhost
--portPorta MongoDB de destino27017
--min-offsetComprimento mínimo do documento (início do offset)20
--max-offsetComprimento máximo do documento (fim do offset)8192
--outputArquivo de saída para os dados vazadosleaked.bin