
CVE-2025-14847 Exploit de fuga de memoria de MongoDB
mongoExploit es una herramienta de explotación de prueba de concepto (PoC) para CVE-2025-14847, una vulnerabilidad de fuga de memoria en MongoDB.
Esta herramienta explota un error en la descompresión zlib para filtrar memoria del servidor a través de nombres de campos BSON. Al construir una carga útil BSON con una longitud de documento inflada, obliga al servidor a leer nombres de campos de la memoria filtrada hasta que se encuentre un byte nulo.
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable del mal uso de esta herramienta. No la utilice contra sistemas para los que no tenga permiso explícito de prueba.
python3 mongoExploit.py [options]
Escanear un objetivo específico con la configuración predeterminada:
python3 mongoExploit.py --host 192.168.1.10
Escanea para obtener más datos con un rango de desplazamiento más grande:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
Escanea un rango específico de desplazamientos:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
La herramienta muestra filtraciones interesantes (cadenas de más de 10 caracteres) en la consola y guarda todos los fragmentos únicos recopilados en el archivo de salida especificado (por defecto: leaked.bin).
También intenta resaltar patrones que se asemejan a secretos como:
passwordsecretkeytokenadminAKIA (AWS Keys)| Argumento | Descripción | Por defecto |
|---|
--host | IP o nombre de host objetivo | localhost |
--port | Puerto de MongoDB objetivo | 27017 |
--min-offset | Longitud mínima del documento (inicio del desplazamiento) | 20 |
--max-offset | Longitud máxima del documento (fin del desplazamiento) | 8192 |
--output | Archivo de salida para los datos filtrados | leaked.bin |