
CVE-2025-14847 MongoBleed - PoC de la vulnérabilité de fuite de mémoire MongoDB
👨💻 Auteur : Furkan KAYAPINAR (@FurkanKAYAPINAR)
⚠️ USAGE ÉDUCATIF UNIQUEMENT
Environnement de laboratoire et script d'exploitation pour la vulnérabilité critique de fuite de mémoire non authentifiée dans MongoDB Server.
CVE-2025-14847 (MongoBleed) est une vulnérabilité critique de fuite de mémoire non authentifiée dans la gestion de la compression zlib de MongoDB Server.
La vulnérabilité se trouve dans message_compressor_zlib.cpp. Lors du traitement des messages OP_COMPRESSED :
uncompressedSize déclaréeLes données divulguées peuvent inclure :
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Create virtual environment
python3 -m venv venv
source venv/bin/activate # Linux/macOS
# venv\Scripts\activate # Windows
# Install dependencies
pip install -r requirements.txt
Démarrez une instance MongoDB vulnérable pour les tests :
cd lab
# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d
# Verify it's running
docker-compose ps
# Load sample data (optional)
./setup.sh load-data
# Stop lab
docker-compose down
# Single target
python exploit/mongobleed.py -u 127.0.0.1
# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017
# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin
# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20
# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q
# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd
# Or in mongod.conf
net:
compression:
compressors: snappy,zstd
python remediation/verify_fix.py --target 127.0.0.1 --port 27017
🚨 AVERTISSEMENT
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
- L'accès non autorisé aux systèmes informatiques est illégal
- Vous êtes seul responsable de vos actions
- Les auteurs déclinent toute responsabilité en cas d'utilisation abusive
En utilisant cet outil, vous acceptez que vous disposez de l'autorisation appropriée pour tester les systèmes cibles.
Les contributions sont les bienvenues ! Veuillez d'abord lire CONTRIBUTING.md.
Ce projet est sous licence MIT - voir le fichier LICENSE.
| Attribut | Valeur |
|---|
| Identifiant CVE | CVE-2025-14847 |
| Score CVSS | 8.7 (Élevé) |
| Vecteur d'attaque | Réseau |
| Authentification | Aucune requise |
| Date de divulgation | 19 décembre 2025 |
| Plage de versions | Version corrigée |
|---|
| 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.0 - 7.0.26 | 7.0.28 |
| 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.0 - 5.0.31 | 5.0.32 |
| 4.4.0 - 4.4.29 | 4.4.30 |
| Toutes les 4.2, 4.0, 3.6 | EOL - Mettez à niveau immédiatement |