Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/j0lt-github/mongobleedburp
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на Проникновение
GitHubj0lt-github/mongobleedburp

mongobleedburp

Расширение Burp Suite для обнаружения CVE-2025-14847 (MongoBleed) с помощью ручного тестирования утечек из специальной вкладки пользовательского интерфейса.

Репозиторий
21 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Расширение MongoBleed для Burp

Расширение для Burp Suite, предназначенное для обнаружения CVE-2025-14847 (MongoBleed) с помощью ручных тестов утечки из специальной вкладки пользовательского интерфейса.

Репозиторий: https://github.com/j0lt-github/mongobleedburp Текущая версия: 1.1.0

Возможности

  • Вкладка ручного тестирования с указанием хоста/порта и минимального/максимального смещения
  • Захват утечек во временный файл для обработки больших объёмов вывода
  • Представление Hex + ASCII и текстовое представление для просмотра утечек
  • Подсветка ключевых слов для поиска типичных шаблонов секретов
  • Кнопка "Download Output" для экспорта результатов в формате .txt

Создатель: j0lt

Требования

  • Burp Suite (Professional или Community)
  • JDK 8+

Сборка

  1. Соберите JAR (Gradle загрузит Burp API из Maven Central):
root@kitploit:~
gradle jar

Результирующий JAR-файл находится в build/libs/mongobleed-burp-<version>.jar (для этого релиза: mongobleed-burp-1.1.0.jar).

Загрузка в Burp

  1. Burp → Extensions → Add
  2. Тип: Java
  3. Выберите build/libs/mongobleed-burp-1.1.0.jar

Использование

Ручной тест

  • Установите Host, Port и диапазон смещений
  • Нажмите Run Scan
  • Просмотрите утечки в таблице Results и представлениях Hex/Text
  • Используйте Download Output для сохранения отчёта в формате .txt в любое место

Жизненный цикл вывода:

  • Результаты сканирования записываются во временный файл (не хранятся в куче)
  • При новом сканировании создаётся новый временный файл, а предыдущий удаляется
  • Выгрузка/перезагрузка или завершение Burp удаляет временные файлы вывода

Отказ от ответственности

Только для авторизованного тестирования безопасности.

Скачать инструмент