Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/kuyrathdaro/cve-2025-14847
SpeicherforensikSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubkuyrathdaro/cve-2025-14847

cve-2025-14847

MongoBleed: CVE-2025-14847 Memory-Leak-Erkennungstool

Repository anzeigen
18vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

MongoBleed: CVE-2025-14847 Tool zur Erkennung von Speicherlecks

MongoBleed ist ein Hochleistungs-Sicherheitsaudit-Tool, das entwickelt wurde, um CVE-2025-14847 zu erkennen und zu demonstrieren. Diese Schwachstelle ermöglicht es einem nicht authentifizierten, entfernten Angreifer, Fragmente von nicht initialisiertem Heap-Speicher von einem MongoDB-Server preiszugeben, indem er einen Längenfehler in der zlib-Dekomprimierungslogik ausnutzt.

🛡️ Schwachstellenübersicht

  • CVE-ID: CVE-2025-14847
  • Status: Wird derzeit in freier Wildbahn aktiv ausgenutzt (Stand Ende Dezember 2025).
  • Schweregrad: Hoch (CVSS 8.7)
  • Auswirkung: Offenlegung sensibler Daten (Anmeldedaten, Sitzungstokens, AWS-Schlüssel usw.) ohne Authentifizierung.
  • Betroffene Versionen: * 8.2.x < 8.2.3
    • 8.0.x < 8.0.17
    • 7.0.x < 7.0.28
    • 6.0.x < 6.0.27
    • 5.0.x < 5.0.32
    • 4.4.x < 4.4.30
    • Alle 3.6.x-, 4.0.x- und 4.2.x-Versionen.

🛠️ Einrichtung der Testumgebung

Um dieses Skript sicher zu testen, verwenden Sie die folgende docker-compose.yml, um eine anfällige MongoDB-8.2.2-Instanz zu starten.

Instanz starten mit:

docker-compose up -d

💻 Verwendung

Stellen Sie sicher, dass Python 3.8+ installiert ist. Es sind keine externen Bibliotheken erforderlich (verwendet die integrierten Module socket, zlib und concurrent.futures).

Basisscan

python mongobleed.py --host 127.0.0.1 --port 27017

Erweiterte Optionen

python mongobleed.py --host 127.0.0.1 --threads 50 --range 100 10000 --output leak_dump.bin

🔍 So funktioniert es

Das Skript sendet eine manipulierte OP_COMPRESSED-Nachricht (Opcode 2012). Es macht falsche Angaben zur unkomprimierten Länge der Nutzlast. Der MongoDB-Server weist einen Heap-Puffer in der angegebenen Größe zu, dekomprimiert eine winzige Datenmenge hinein und gibt dann fälschlicherweise den gesamten nicht initialisierten Puffer an den Client zurück.

🛡️ Gegenmaßnahmen & Behebung

Der einzige dauerhafte Weg, CVE-2025-14847 zu beheben, besteht darin, die MongoDB-Binärdatei auf eine Version zu aktualisieren, die einen Fix für die Längenvalidierungslogik von OP_COMPRESSED enthält.

Dauerhafte Lösung (Upgrade)

Wenden Sie die offiziellen Patches von MongoDB an. Diese Versionen enthalten eine obligatorische Prüfung, die sicherstellt, dass die dekomprimierte Datengröße mit dem Feld uncompressedSize im Nachrichtenkopf übereinstimmt.

HauptzweigEmpfohlene sichere Version
MongoDB 8.2Auf 8.2.3 oder höher aktualisieren
MongoDB 8.0Auf 8.0.17 oder höher aktualisieren
MongoDB 7.0Auf 7.0.28 oder höher aktualisieren
MongoDB 6.0Auf 6.0.27 oder höher aktualisieren
MongoDB 5.0Auf 5.0.32 oder höher aktualisieren
MongoDB 4.0Auf 4.4.30 oder höher aktualisieren

🛠️ Temporäre Umgehungsmaßnahmen

Wenn ein sofortiges Upgrade aufgrund von Verfügbarkeitsanforderungen nicht möglich ist, können Sie den Angriffsvektor blockieren, indem Sie die Serverkonfiguration ändern.

Anfälligen Kompressor deaktivieren (empfohlen)

Die Schwachstelle betrifft speziell die zlib-Implementierung. Sie können zlib deaktivieren und den Server zwingen, snappy oder zstd zu verwenden, die von diesem speziellen Heap-Over-read-Fehler nicht betroffen sind.

Über die Befehlszeile: Starten Sie die mongod-Instanz mit dem folgenden Flag neu (beachten Sie den Ausschluss von zlib):

mongod --networkMessageCompressors snappy,zstd

Über die Konfigurationsdatei (mongod.conf):

net:
  compression:
    compressors: snappy,zstd

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Nicht autorisierter Zugriff auf Computersysteme ist illegal. Der Autor übernimmt keine Verantwortung für eine missbräuchliche Verwendung dieses Tools. Aktualisieren Sie Ihre MongoDB-Instanzen sofort auf Version 8.2.3+ oder 8.0.17+.

Tool herunterladen