Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847 — Эксплойт утечки памяти MongoDB CVE-2025-14847 | Kitploit
Инструменты/GitHubGitHub/waheeb71/cve-2025-14847
Криминалистика памятиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

Эксплойт утечки памяти MongoDB CVE-2025-14847

Репозиторий
148 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mongoExploit (CVE-2025-14847)

mongoExploit — это инструмент эксплуатации Proof-of-Concept (PoC) для CVE-2025-14847, уязвимости утечки памяти в MongoDB.

Этот инструмент использует ошибку в декомпрессии zlib для утечки памяти сервера через имена полей BSON. Создавая BSON-полезную нагрузку с завышенной длиной документа, он заставляет сервер читать имена полей из утекшей памяти до тех пор, пока не встретится нулевой байт.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несет ответственности за любое неправомерное использование этого инструмента. Не используйте его против систем, на тестирование которых у вас нет явного разрешения.

Возможности

  • Сканирует диапазон смещений для утечки фрагментов памяти.
  • Сохраняет утекшие данные в бинарный файл.
  • Автоматическое обнаружение потенциальных секретов (пароли, ключи, токены).
  • Настраиваемый диапазон сканирования и размеры буферов.

Требования

  • Python 3.x

Использование

root@kitploit:~
python3 mongoExploit.py [options]

Аргументы

Примеры

Базовое сканирование

Сканирование конкретной цели с настройками по умолчанию:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

Глубокое сканирование

Сканирование для получения большего объема данных с большим диапазоном смещений:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

Пользовательский диапазон

Сканирование определенного диапазона смещений:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

Вывод

Инструмент отображает интересные утечки (строки длиннее 10 символов) в консоли и сохраняет все собранные уникальные фрагменты в указанный выходной файл (по умолчанию: leaked.bin).

Он также пытается выделить шаблоны, напоминающие секреты, такие как:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (ключи AWS)

Ссылки

  • CVE-2025-14847
Скачать инструмент
АргументОписаниеПо умолчанию
--hostIP-адрес или имя хоста целиlocalhost
--portПорт MongoDB цели27017
--min-offsetМинимальная длина документа (начало смещения)20
--max-offsetМаксимальная длина документа (конец смещения)8192
--outputВыходной файл для утекших данныхleaked.bin