Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-14847 — MongoBleed: CVE-2025-14847 Herramienta de Descubrimiento de Fugas de Memoria | Kitploit
Herramientas/GitHubGitHub/kuyrathdaro/cve-2025-14847
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubkuyrathdaro/cve-2025-14847

cve-2025-14847

MongoBleed: CVE-2025-14847 Herramienta de Descubrimiento de Fugas de Memoria

Ver Repositorio
4hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MongoBleed: Herramienta de Descubrimiento de Fugas de Memoria CVE-2025-14847

MongoBleed es una herramienta de auditoría de seguridad de alto rendimiento diseñada para detectar y demostrar CVE-2025-14847. Esta vulnerabilidad permite que un atacante remoto no autenticado filtre fragmentos de memoria heap no inicializada de un servidor MongoDB explotando una falla de discrepancia de longitud en la lógica de descompresión zlib.

🛡️ Resumen de la Vulnerabilidad

  • CVE ID: CVE-2025-14847
  • Estado: Explotado activamente en la naturaleza (desde finales de diciembre de 2025).
  • Severidad: Alta (CVSS 8.7)
  • Impacto: Divulgación de datos sensibles (credenciales, tokens de sesión, claves de AWS, etc.) sin autenticación.
  • Versiones Afectadas:
    • 8.2.x < 8.2.3
    • 8.0.x < 8.0.17
    • 7.0.x < 7.0.28
    • 6.0.x < 6.0.27
    • 5.0.x < 5.0.32
    • 4.4.x < 4.4.30
    • Todas las versiones 3.6.x, 4.0.x y 4.2.x.

🛠️ Configuración del Entorno de Pruebas

Para probar este script de forma segura, use el siguiente docker-compose.yml para levantar una instancia vulnerable de MongoDB 8.2.2.

Ejecute la instancia con:

root@kitploit:~
docker-compose up -d

💻 Uso

Asegúrese de tener Python 3.8+ instalado. No se requieren librerías externas (usa socket, zlib y concurrent.futures integrados).

Escaneo Básico

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --port 27017

Opciones Avanzadas

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --threads 50 --range 100 10000 --output leak_dump.bin

🔍 Cómo Funciona

El script envía un mensaje OP_COMPRESSED (opcode 2012) manipulado. Miente sobre la longitud sin comprimir del payload. El servidor MongoDB asigna un búfer heap del tamaño "mentiroso", descomprime una pequeña cantidad de datos en él y luego devuelve erróneamente todo el búfer no inicializado al cliente.

🛡️ Mitigación y Corrección

La única forma permanente de resolver CVE-2025-14847 es actualizar el binario de MongoDB a una versión que incluya una corrección para la lógica de validación de longitud de OP_COMPRESSED.

Solución Permanente (Actualización)

Aplique los parches oficiales de MongoDB. Estas versiones incluyen una verificación obligatoria para garantizar que el tamaño de los datos descomprimidos coincida con el campo uncompressedSize en el encabezado del mensaje.

🛠️ Soluciones Temporales

Si no es posible una actualización inmediata debido a requisitos de tiempo de actividad, puede bloquear el vector de ataque modificando la configuración del servidor.

Deshabilitar el Compresor Vulnerable (Recomendado)

La vulnerabilidad es específica de la implementación de zlib. Puede deshabilitar zlib y forzar al servidor a usar snappy o zstd, que no se ven afectados por este error específico de lectura excesiva del heap.

Mediante la Línea de Comandos: Reinicie la instancia mongod con la siguiente bandera (tenga en cuenta la exclusión de zlib):

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Mediante el Archivo de Configuración (mongod.conf):

root@kitploit:~
net:
  compression:
    compressors: snappy,zstd

⚠️ Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no es responsable del mal uso de esta herramienta. Parchee sus instancias de MongoDB inmediatamente a las versiones 8.2.3+ o 8.0.17+.

Descargar herramienta
Rama PrincipalVersión Segura Recomendada
MongoDB 8.2Actualizar a 8.2.3 o posterior
MongoDB 8.0Actualizar a 8.0.17 o posterior
MongoDB 7.0Actualizar a 7.0.28 o posterior
MongoDB 6.0Actualizar a 6.0.27 o posterior
MongoDB 5.0Actualizar a 5.0.32 o posterior
MongoDB 4.0Actualizar a 4.4.30 o posterior