Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
Herramientas/GitHubGitHub/joshuavanderpoll/cve-2025-14847
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

Ver Repositorio
343hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14847 (MongoBleed)

Python

📜 Descripción

Este script está diseñado para explotar la vulnerabilidad de divulgación de memoria heap conocida como CVE-2025-14847 ("MongoBleed") en MongoDB Server. Al enviar paquetes OP_MSG comprimidos con zlib especialmente diseñados y con una longitud de documento inflada, el script engaña al servidor para que devuelva memoria heap no inicializada en su respuesta. Esto puede filtrar información sensible como: El script envía continuamente sondas con desplazamientos variables e imprime cadenas filtradas recién observadas en tiempo real. Suprime los duplicados para mantener una salida limpia y legible.

Créditos

El PoC original de Joe Desimone realiza una sola pasada sobre un rango de desplazamiento definido, recopila todos los fragmentos únicos, los guarda en un archivo y, opcionalmente, resalta patrones interesantes al final.

Versiones Afectadas

🛠️ Instalación

[!NOTA] Para garantizar un entorno limpio y aislado para las dependencias del proyecto, se recomienda usar el módulo venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ Uso

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Uso

📢 Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por la herramienta.

Descargar herramienta
VersiónAfectadaCorregida
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32