Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - PoC de la vulnérabilité de fuite de mémoire MongoDB | Kitploit
Outils/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
Criminalistique MémoireAnalyse des VulnérabilitésExploitationApprentissage et ÉducationSécurité des Bases de DonnéesLabs et Pratique
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - PoC de la vulnérabilité de fuite de mémoire MongoDB

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 7 moisPas encore vérifié

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 Auteur : Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ USAGE ÉDUCATIF UNIQUEMENT

Environnement de laboratoire et script d'exploitation pour la vulnérabilité critique de fuite de mémoire non authentifiée dans MongoDB Server.


📋 Table des matières

  • Aperçu de la vulnérabilité

  • Versions affectées

  • Installation

  • Environnement de laboratoire

  • Utilisation

  • Remédiation

  • Avertissement légal


🔴 Aperçu de la vulnérabilité

CVE-2025-14847 (MongoBleed) est une vulnérabilité critique de fuite de mémoire non authentifiée dans la gestion de la compression zlib de MongoDB Server.

Détails techniques

La vulnérabilité se trouve dans message_compressor_zlib.cpp. Lors du traitement des messages OP_COMPRESSED :

  1. L'attaquant envoie un message spécialement conçu avec des champs de longueur incohérents
  2. Le serveur alloue un buffer basé sur la taille uncompressedSize déclarée
  3. Les données décompressées réelles sont plus petites que déclarées
  4. Le serveur renvoie la longueur du buffer alloué au lieu de la longueur réelle des données
  5. La mémoire tas non initialisée est divulguée à l'attaquant

Impact

Les données divulguées peuvent inclure :

  • 🔑 Jetons d'authentification et secrets
  • 🗄️ Données de session de base de données
  • 👤 PII (Informations Personnelles Identifiables)
  • 🔐 Clés API et mots de passe
  • ⚙️ Détails de configuration

📦 Versions affectées


🚀 Installation

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 Environnement de laboratoire

Démarrez une instance MongoDB vulnérable pour les tests :

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 Utilisation

Exploitation de base

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 Remédiation

Option 1 : Mise à niveau (recommandée)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

Option 2 : Désactiver la compression zlib

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

Vérifier le correctif

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ Avertissement légal

🚨 AVERTISSEMENT

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

  • L'accès non autorisé aux systèmes informatiques est illégal
  • Vous êtes seul responsable de vos actions
  • Les auteurs déclinent toute responsabilité en cas d'utilisation abusive

En utilisant cet outil, vous acceptez que vous disposez de l'autorisation appropriée pour tester les systèmes cibles.


📚 Références

  • NVD - CVE-2025-14847
  • Avis de sécurité MongoDB
  • Varonis - Analyse de MongoBleed

🤝 Contribution

Les contributions sont les bienvenues ! Veuillez d'abord lire CONTRIBUTING.md.


📄 Licence

Ce projet est sous licence MIT - voir le fichier LICENSE.

Télécharger l’outil
AttributValeur
Identifiant CVECVE-2025-14847
Score CVSS8.7 (Élevé)
Vecteur d'attaqueRéseau
AuthentificationAucune requise
Date de divulgation19 décembre 2025
Plage de versionsVersion corrigée
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
Toutes les 4.2, 4.0, 3.6EOL - Mettez à niveau immédiatement