Расширение MongoBleed для Burp
Расширение для Burp Suite, предназначенное для обнаружения CVE-2025-14847 (MongoBleed) с помощью ручных тестов утечки из специальной вкладки пользовательского интерфейса.
Репозиторий: https://github.com/j0lt-github/mongobleedburp
Текущая версия: 1.1.0
Возможности
- Вкладка ручного тестирования с указанием хоста/порта и минимального/максимального смещения
- Захват утечек во временный файл для обработки больших объёмов вывода
- Представление Hex + ASCII и текстовое представление для просмотра утечек
- Подсветка ключевых слов для поиска типичных шаблонов секретов
- Кнопка "Download Output" для экспорта результатов в формате
.txt
Создатель: j0lt
Требования
- Burp Suite (Professional или Community)
- JDK 8+
Сборка
- Соберите JAR (Gradle загрузит Burp API из Maven Central):
Результирующий JAR-файл находится в build/libs/mongobleed-burp-<version>.jar (для этого релиза: mongobleed-burp-1.1.0.jar).
Загрузка в Burp
- Burp → Extensions → Add
- Тип: Java
- Выберите
build/libs/mongobleed-burp-1.1.0.jar
Использование
Ручной тест
- Установите Host, Port и диапазон смещений
- Нажмите Run Scan
- Просмотрите утечки в таблице Results и представлениях Hex/Text
- Используйте Download Output для сохранения отчёта в формате
.txt в любое место
Жизненный цикл вывода:
- Результаты сканирования записываются во временный файл (не хранятся в куче)
- При новом сканировании создаётся новый временный файл, а предыдущий удаляется
- Выгрузка/перезагрузка или завершение Burp удаляет временные файлы вывода
Отказ от ответственности
Только для авторизованного тестирования безопасности.