Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
Herramientas/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónSeguridad de Bases de Datos
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

Ver Repositorio
12hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner MongoBleed

Un escáner de vulnerabilidades profesional para CVE-2025-14847 (MongoBleed) - Vulnerabilidad de fuga de memoria en MongoDB.

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Tabla de contenido

  • Acerca de la vulnerabilidad
  • Características
  • Requisitos
  • Uso
  • Interpretación de resultados
  • Cómo funciona
  • Remediación
  • Aviso legal

Acerca de la vulnerabilidad

CVE-2025-14847 (MongoBleed) es una vulnerabilidad crítica de fuga de memoria en el manejo de compresión zlib de MongoDB.

Resumen técnico

Al procesar mensajes comprimidos (OP_COMPRESSED con zlib), MongoDB asigna un búfer basado en el campo proporcionado por el cliente. Un cliente malintencionado puede especificar un tamaño mayor que los datos reales, lo que provoca que MongoDB devuelva memoria del heap no inicializada que contiene datos sensibles de operaciones anteriores.

uncompressedSize

Versiones afectadas

RamaVersiones vulnerablesVersión corregida
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Todas las versionesEOL - Sin parche

Puntuación CVSS

  • Puntuación: 8.7 (Alta)
  • Vector: Explotable en red, no se requiere autenticación
  • Impacto: Violación de confidencialidad - exposición de datos sensibles

Características

  • Escaneo de múltiples objetivos (individual, separados por comas o basado en archivo)
  • Detección automática de versión de MongoDB
  • Reversión al protocolo de cable para instancias protegidas por autenticación (MongoDB 8.2+)
  • Detección del estado de compresión zlib
  • Exportar resultados a TXT, JSON o CSV
  • Sin dependencias externas (solo biblioteca estándar de Python)

Requisitos

  • Python 3.7 o superior
  • Acceso de red al puerto MongoDB objetivo (predeterminado: 27017)

No se requieren paquetes adicionales. El escáner utiliza solo la biblioteca estándar de Python.


Uso

Objetivo único

root@kitploit:~
# Puerto predeterminado (27017)
python scanner.py -t 192.168.1.100

# Puerto personalizado
python scanner.py -t 192.168.1.100:27018

Múltiples objetivos

root@kitploit:~
# Separados por comas
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Objetivos desde archivo

root@kitploit:~
# targets.txt (uno por línea, # para comentarios)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Exportar resultados

root@kitploit:~
# Texto plano
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (detallado)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (hoja de cálculo)
python scanner.py -t 192.168.1.100 -o report.csv

Opciones

OpciónDescripción
-t, --targetsObjetivos separados por comas (host o host:puerto)
-f, --fileArchivo con objetivos (uno por línea)
-o, --outputArchivo de exportación (.txt, .json, .csv)
-q, --quietMostrar solo resumen
-v, --versionMostrar versión
-h, --helpMostrar ayuda

Interpretación de resultados

Indicadores de estado

SímboloEstadoDescripción
[!]VULNERABLEVulnerable confirmado, se requiere acción inmediata
[?!]POSIBLEMENTE VULNERABLEVersión estimada, requiere verificación manual
[+]SEGUROVersión parcheada
[~]MITIGADOVersión vulnerable pero con zlib deshabilitado
[?]DESCONOCIDONo se pudo determinar el estado
[-]INALCANZABLEConexión fallida

Ejemplo de salida

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

Visualización de versión

  • v8.0.16 — Versión exacta detectada
  • v~8.2.x — Estimado a partir del protocolo de cable (~ indica estimación)

La estimación ocurre cuando MongoDB 8.2+ requiere autenticación para los comandos de versión. El escáner recurre al mapeo de versiones del protocolo de cable.


Cómo funciona

Proceso de detección

root@kitploit:~
1. TCP Connection
   └── Connect to MongoDB port

2. Version Detection
   ├── Send 'hello' command (get wire version, no auth required)
   └── Send 'buildInfo' command (get exact version, may need auth)

3. Compression Check
   └── Send zlib-compressed message, check if server accepts

4. Assessment
   └── Compare version + zlib status against vulnerability database

Mapeo de versiones del protocolo de cable

Cuando la versión exacta no está disponible (requiere autenticación), el escáner estima a partir de maxWireVersion:

Versión de cableRama de MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Lógica de vulnerabilidad

root@kitploit:~
VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

Remediación

Opción 1: Actualizar MongoDB (Recomendado)

Versión actualActualizar a
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+

Opción 2: Deshabilitar compresión zlib (Temporal)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Eliminar 'zlib'

O mediante línea de comandos:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Recomendaciones adicionales

  • Restringir el acceso al puerto de MongoDB a redes de confianza
  • Habilitar autenticación
  • Habilitar TLS/SSL
  • Monitorear patrones de conexión sospechosos

Aviso legal

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

Códigos de salida

CódigoSignificado
0Todos los objetivos seguros o mitigados
1Se produjeron errores de conexión
2Se encontraron objetivos vulnerables

Útil para scripting:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

Referencias

  • Protocolo de cable de MongoDB
  • Notas de versión de MongoDB

Registro de cambios

v1.3.0

  • Reversión al protocolo de cable para MongoDB 8.2+ (protegido por autenticación)
  • Estado "POSIBLEMENTE VULNERABLE" para versiones estimadas
  • Precisión de detección mejorada

v1.2.0

  • Detección de versión con múltiples métodos
  • Mejor análisis BSON

v1.1.0

  • Estado de zlib en la salida
  • Aviso legal profesional
  • Soporte para 8.2.x

v1.0.0

  • Versión inicial

Solo para pruebas de seguridad e investigación autorizadas.

Descargar herramienta