Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/amnnrth/cve-2025-14847
РазведкаСканеры уязвимостейСбор информацииСетевая безопасностьНеправильная КонфигурацияБезопасность Баз Данных
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

Этот скрипт используется для выявления служб MongoDB, доступных по сети и допускающих неаутентифицированные рукопожатия протокола.

Репозиторий
27 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

📝 MongoDB Scanner – Инструкция по запуску

Имя скрипта

mongo_exposure_scanner.py


1. Предварительные требования

  • Python 3.9+
  • Сетевой доступ к целевым хостам
  • Утверждённый диапазон для сканирования

Проверка Python:

root@kitploit:~
python3 --version

2. Используемые файлы

ФайлНазначение
mongo_scanner.pyСкрипт сканера
targets.txtЦелевые хосты и порты
mongo_exposed_targets.txtРезультаты сканирования (создаётся автоматически)

3. Формат файла целей (targets.txt)

Поддерживаемые форматы:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

Примечания:

  • Строки с # игнорируются
  • Пустые строки игнорируются
  • Порты можно задавать для каждого хоста

4. Как запустить скрипт

Запуск сканера:

root@kitploit:~
python3 mongo_scanner.py

Скрипт запросит ввод:

root@kitploit:~
Enter target file name (default: targets.txt):

Варианты:

  • Нажмите Enter → используется targets.txt
  • Введите другое имя файла → например, prod_mongo.txt

5. Пример запуска

Команда

root@kitploit:~
python3 mongo_scanner.py

Ввод

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

Вывод во время выполнения

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. Выходной файл

Имя файла

mongo_exposed_targets.txt

Пример содержимого

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. Значение результатов

СтатусЗначение
MongoDB OPEN

8. Часто встречающиеся проблемы

Выходной файл не создан

  • Убедитесь, что хотя бы одна цель доступна
  • Проверьте сетевые настройки/брандмауэр

Тайм-аут или отказ в соединении

  • Порт закрыт или фильтруется
  • Уменьшите уровень параллелизма, если сканируется много хостов
Скачать инструмент
Служба MongoDB ответила на hello
Unauthenticated MongoDB exposedРукопожатие разрешено без аутентификации
Not exposedНе MongoDB или доступ/аутентификация заблокированы
Connection refused / timeoutСлужба недоступна