Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14847---MongoBleed — Go-Proof-of-Concept-Exploit für CVE-2025-14847 (MongoBleed), eine MongoDB-Speicheroffenlegungsschwachstelle. Erstellt manipulierte BSON-Dokumente, um nicht initialisierten Serverspeicher über Fehlermeldungen zu leaken. | Kitploit
Tools/GitHubGitHub/saereya/cve-2025-14847---mongobleed
SpeicherforensikSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubsaereya/cve-2025-14847---mongobleed

CVE-2025-14847---MongoBleed

Go-Proof-of-Concept-Exploit für CVE-2025-14847 (MongoBleed), eine MongoDB-Speicheroffenlegungsschwachstelle. Erstellt manipulierte BSON-Dokumente, um nicht initialisierten Serverspeicher über Fehlermeldungen zu leaken.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
3vor 8 MonatenNoch nicht geprüft

Mongobleed (CVE-2025-14847) – Go-Proof-of-Concept

Dieses Repository enthält einen Go-Proof-of-Concept-Exploit für CVE-2025-14847, eine MongoDB-Speicheroffenlegungsschwachstelle, die allgemein als Mongobleed bezeichnet wird.

Dieser PoC ist eine Go-Neuimplementierung des ursprünglichen Python-Exploits von Joe Desimone, verfügbar hier:
https://github.com/joe-desimone/mongobleed

Der Exploit nutzt einen Fehler bei der zlib-Dekomprimierung und beim BSON-Parsing aus, um nicht initialisierten Speicher von einem verwundbaren MongoDB-Server auszulesen.

Lies den Blogbeitrag - https://saereya.github.io/posts/mongobleed-cve-2025-14847/

Überblick über die Schwachstelle

CVE-2025-14847 wird durch die unsachgemäße Verarbeitung komprimierter OP_MSG-Nachrichten in MongoDB verursacht. Durch Erstellen eines fehlerhaften BSON-Dokuments mit einer überhöhten Dokumentlänge und Verpacken in einer OP_COMPRESSED-Nachricht kann der Server über die Grenzen des dekomprimierten Puffers hinaus lesen.

Dies kann dazu führen, dass MongoDB übrig gebliebenen Speicher als BSON-Feldnamen interpretiert, die dann in Fehlermeldungen zurückgespiegelt werden. Wenn dieser Vorgang mit verschiedenen Offsets wiederholt wird, können Fragmente des Serverspeichers ausgelesen werden.

Exploit-Technik

Dieser PoC:

  • Erstellt ein minimales BSON-Dokument mit einer gefälschten Dokumentlänge
  • Komprimiert es mit zlib
  • Verpackt es in eine OP_COMPRESSED-Nachricht des MongoDB-Wire-Protokolls
  • Sendet es direkt über TCP ohne Authentifizierung
  • Parst Fehlerantworten auf ausgelesene Speicherfragmente

Ausgelesene Daten werden aus Fehlerstrings extrahiert, wie zum Beispiel:

  • field name '...'
  • type <n>

Betroffene Versionen

Diese Schwachstelle betrifft bestimmte MongoDB-Versionen vor dem offiziellen Patch.
Genauere Versionsbereiche findest du in den MongoDB-Sicherheitshinweisen.

Verwendung

Kompilieren:

root@kitploit:~
go build -o mongobleed

Ausführen:

root@kitploit:~
./mongobleed --host <target> --port 27017

Optionale Flags: --min-offset: Starting BSON document length (default: 20) --max-offset: Ending BSON document length (default: 8192)

Ausgabe:

root@kitploit:~
[*] MongoBleed - CVE-2025-14847
[*] Targetting localhost:27017
[*] Offset:  20 -> 8192
[+] offset= 117 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 119 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 120 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 121 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip

Haftungsausschluss

Dieser Code wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt.

Führe dieses Tool nicht gegen Systeme aus, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast. Unbefugte Nutzung kann illegal und unethisch sein.

Danksagungen

  • Original-Python-Exploit:
    • Joe Desimone https://github.com/joe-desimone/mongobleed
Tool herunterladen