Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14847 — 该脚本用于识别暴露在网络中且允许未认证协议握手的MongoDB服务。 | Kitploit
工具/GitHubGitHub/amnnrth/cve-2025-14847
侦察漏洞扫描器信息收集网络安全错误配置数据库安全
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

该脚本用于识别暴露在网络中且允许未认证协议握手的MongoDB服务。

查看仓库
27个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

📝 MongoDB 扫描器 – 运行说明

脚本名称

mongo_exposure_scanner.py


1. 前提条件

  • Python 3.9+
  • 对目标主机的网络访问
  • 已批准的扫描范围

验证 Python:

root@kitploit:~
python3 --version

2. 使用的文件

文件用途
mongo_scanner.py扫描器脚本
targets.txt目标主机和端口
mongo_exposed_targets.txt扫描结果(自动创建)

3. 目标文件格式(targets.txt)

支持的格式:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

注意:

  • # 行被忽略
  • 空行被忽略
  • 可以为每个主机定义端口

4. 如何运行脚本

运行扫描器:

root@kitploit:~
python3 mongo_scanner.py

脚本将提示:

root@kitploit:~
Enter target file name (default: targets.txt):

选项:

  • 按 Enter → 使用 targets.txt
  • 输入其他文件名 → 例如 prod_mongo.txt

5. 示例运行

命令

root@kitploit:~
python3 mongo_scanner.py

输入

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

运行时输出

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. 输出文件

文件名

mongo_exposed_targets.txt

示例内容

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. 结果含义

状态含义
MongoDB OPENMongoDB 服务响应了 hello

8. 常见问题

未创建输出文件

  • 确保至少一个目标可达
  • 检查网络/防火墙访问

超时或拒绝

  • 端口关闭或被过滤
  • 如果扫描多个主机,减少并发数
下载工具
Unauthenticated MongoDB exposed握手在无需认证的情况下允许
Not exposed非 MongoDB 或认证/连接被阻止
Connection refused / timeout服务不可达