Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6713 — 构造聚合管道,以在未经适当授权的情况下访问数据,原因是 MongoDB >v8.0 <8.0.7、>v7.0 <7.0.19、>v6.0 <6.0.22 中对 $mergeCursors 的不当处理。 | Kitploit
工具/GitHubGitHub/c137req/cve-2025-6713
漏洞分析漏洞利用Web安全渗透测试数据库安全
GitHubc137req/cve-2025-6713

CVE-2025-6713

构造聚合管道,以在未经适当授权的情况下访问数据,原因是 MongoDB >v8.0 <8.0.7、>v7.0 <7.0.19、>v6.0 <6.0.22 中对 $mergeCursors 的不当处理。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6713

构造聚合管道,以在未经适当授权的情况下访问数据 —— 由于 MongoDB >v8.0 且 <8.0.7、>v7.0 且 <7.0.19、>v6.0 且 <6.0.22 中对 $mergeCursors 的处理不当所致

安装

不难 —— 直接用 pip3 安装依赖即可:pip install -r requirements

用法

root@kitploit:~
python3 CVE-2025-6713

自行试验

在自己环境上测试需要做什么

  1. 第 4、5、6、7、9、10 行:

    root@kitploit:~
    mconnect = "mongodb://localhost:27017"
    dbname = ""
    acollection = ""
    rcollection = ""
    
    USERNAME = ""
    PASSWORD = ""
    

    你可以:

    • 将 mconnect 改为你自己的 mongo URI,以连接你的数据库

    • 将 dbname 改为你的数据库名(使用、修改或 fork 本仓库,以便让它测试超过 1 个数据库)

    • 将 acollection 改为一个可公开访问(可访问)的集合

    • 将 rcollection 改为一个不可公开访问(受限)的集合

    • 我觉得 USERNAME 和 PASSWORD 的含义不言自明

  2. 第 17 和 18 行(在 setupTest(db) 中,[acollection].insert_many([... 之后):

    root@kitploit:~
    {"name": "pubthing1", "data": "pub stuff"},
    {"name": "pubthing2", "data": "pub stuff"}
    

    这里,脚本只是向数据库插入测试数据(不必非得是特定内容,实际上可以是任何东西)

  3. 第 22 和 23 行(在 setupTest(db) 中,[rcollection].insert_many([... 之后):

    root@kitploit:~
    {"name": "secret", "stuff": "my national insurance number"},
    {"name": "shhhh", "boo": "location of pringles in my house"}
    

    这里同样可以是任何内容。玩得开心就好。

其余部分 —— 除非你清楚自己在做什么,否则不要改动,不然只会让你感到困惑和恼火。

下载工具