
CVE-2025-14847 MongoDB Speicherleck-Exploit
mongoExploit ist ein Proof-of-Concept-Exploit-Tool (PoC) für CVE-2025-14847, eine Speicherleck-Schwachstelle in MongoDB.
Dieses Tool nutzt einen Bug in der zlib-Dekomprimierung aus, um Serverspeicher über BSON-Feldnamen auszulesen. Durch die Konstruktion einer BSON-Nutzlast mit einer künstlich aufgeblähten Dokumentlänge wird der Server gezwungen, Feldnamen aus dem geleakten Speicher zu lesen, bis ein Nullbyte auftritt.
Dieses Tool dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Der Autor übernimmt keine Verantwortung für den Missbrauch dieses Tools. Verwenden Sie es nicht gegen Systeme, für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
python3 mongoExploit.py [options]
Scannt ein bestimmtes Ziel mit den Standardeinstellungen:
python3 mongoExploit.py --host 192.168.1.10
Scannt nach mehr Daten mit einem größeren Offset-Bereich:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
Scannt einen bestimmten Offset-Bereich:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
Das Tool zeigt interessante Leaks (Strings mit mehr als 10 Zeichen) in der Konsole an und speichert alle gesammelten eindeutigen Fragmente in der angegebenen Ausgabedatei (Standard: leaked.bin).
Es versucht außerdem, Muster hervorzuheben, die Geheimnissen ähneln, wie z. B.:
passwordsecretkeytokenadminAKIA (AWS-Keys)| Argument | Beschreibung | Standard |
|---|
--host | Ziel-IP oder Hostname | localhost |
--port | MongoDB-Zielport | 27017 |
--min-offset | Minimale Dokumentlänge (Offset-Start) | 20 |
--max-offset | Maximale Dokumentlänge (Offset-Ende) | 8192 |
--output | Ausgabedatei für ausgelesene Daten | leaked.bin |