Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
Outils/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'IntrusionSécurité des Bases de Données
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

Voir le dépôt
12il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner MongoBleed

Un scanner de vulnérabilité professionnel pour CVE-2025-14847 (MongoBleed) - Vulnérabilité de fuite mémoire MongoDB.

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Table des matières

  • À propos de la vulnérabilité
  • Fonctionnalités
  • Prérequis
  • Utilisation
  • Comprendre les résultats
  • Fonctionnement
  • Remédiation
  • Avertissement légal

À propos de la vulnérabilité

CVE-2025-14847 (MongoBleed) est une vulnérabilité critique de fuite mémoire dans la gestion de la compression zlib de MongoDB.

Résumé technique

Lors du traitement de messages compressés (OP_COMPRESSED avec zlib), MongoDB alloue un tampon basé sur le champ uncompressedSize fourni par le client. Un client malveillant peut spécifier une taille plus grande que les données réelles, ce qui amène MongoDB à renvoyer de la mémoire de tas non initialisée contenant des données sensibles provenant d'opérations précédentes.

Versions affectées

BrancheVersions vulnérablesVersion corrigée
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Toutes versionsEOL - Pas de correctif

Score CVSS

  • Score : 8.7 (Élevé)
  • Vecteur : Exploitable en réseau, sans authentification requise
  • Impact : Atteinte à la confidentialité - exposition de données sensibles

Fonctionnalités

  • Scan multi-cibles (unique, séparées par des virgules ou à partir d'un fichier)
  • Détection automatique de la version MongoDB
  • Repli sur le protocole wire pour les instances protégées par authentification (MongoDB 8.2+)
  • Détection du statut de compression zlib
  • Export des résultats en TXT, JSON ou CSV
  • Aucune dépendance externe (bibliothèque standard Python uniquement)

Prérequis

  • Python 3.7 ou supérieur
  • Accès réseau au port MongoDB cible (par défaut : 27017)

Aucun paquet supplémentaire requis. Le scanner utilise uniquement la bibliothèque standard de Python.


Utilisation

Cible unique

root@kitploit:~
# Port par défaut (27017)
python scanner.py -t 192.168.1.100

# Port personnalisé
python scanner.py -t 192.168.1.100:27018

Cibles multiples

root@kitploit:~
# Séparées par des virgules
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Cibles depuis un fichier

root@kitploit:~
# targets.txt (une par ligne, # pour les commentaires)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Export des résultats

root@kitploit:~
# Texte brut
python scanner.py -t 192.168.1.100 -o rapport.txt

# JSON (détaillé)
python scanner.py -t 192.168.1.100 -o rapport.json

# CSV (tableur)
python scanner.py -t 192.168.1.100 -o rapport.csv

Options

OptionDescription
-t, --targetsCibles séparées par des virgules (hôte ou hôte:port)
-f, --fileFichier contenant les cibles (une par ligne)
-o, --outputFichier d'export (.txt, .json, .csv)
-q, --quietAfficher uniquement le résumé
-v, --versionAfficher la version
-h, --helpAfficher l'aide

Comprendre les résultats

Indicateurs de statut

SymboleStatutDescription
[!]VULNÉRABLEConfirmé vulnérable, action immédiate requise
[? !]POSSIBLEMENT VULNÉRABLEVersion estimée, nécessite une vérification manuelle
[+]SÉCURISÉVersion corrigée
[~]ATTÉNUÉVersion vulnérable mais zlib désactivé
[?]INCONNUImpossible de déterminer le statut
[-]INACCESSIBLEÉchec de la connexion

Exemple de sortie

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LÉGAL : Tests de sécurité autorisés uniquement. Obtenez    |
|          l'autorisation avant de scanner des systèmes que         |
|          vous ne possédez pas.                                  |
+================================================================+

[*] 4 cible(s) chargée(s)

RÉSULTATS DU SCAN :
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNÉRABLE  v8.0.16  zlib:ON  -> Mettre à jour vers 8.0.17
  [? !] 192.168.1.101:27018      POSSIBLEMENT VULNÉRABLE  v~8.2.x  zlib:ON  -> Vérifier la version, mettre à jour vers 8.2.3
  [+] 192.168.1.102:27017       SÉCURISÉ   v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       ATTÉNUÉ    v8.0.16  zlib:OFF  (zlib désactivé)

======================================================================
  RÉSUMÉ DU SCAN
======================================================================
  Total de cibles scannées :  4
  Accessibles :               4
  Inaccessibles :             0
----------------------------------------------------------------------
  [!]  VULNÉRABLES :          1
  [? !] POSSIBLEMENT VULN. :  1  (version estimée, vérification nécessaire)
  [+]  SÉCURISÉES (corrigées) : 1
  [~]  ATTÉNUÉES :            1  (version vulnérable mais zlib désactivé)
  [?]  INCONNUES :            0
======================================================================

  CIBLES VULNÉRABLES NÉCESSITANT UNE ACTION IMMÉDIATE :
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Mettre à niveau vers 8.0.17

Affichage de la version

  • v8.0.16 — Version exacte détectée
  • v~8.2.x — Estimée à partir du protocole wire (~ indique une estimation)

L'estimation a lieu lorsque MongoDB 8.2+ nécessite une authentification pour les commandes de version. Le scanner se replie sur le mappage de version du protocole wire.


Fonctionnement

Processus de détection

root@kitploit:~
1. Connexion TCP
   └── Se connecter au port MongoDB

2. Détection de version
   ├── Envoyer la commande 'hello' (obtenir la version wire, pas d'auth requise)
   └── Envoyer la commande 'buildInfo' (obtenir la version exacte, peut nécessiter une auth)

3. Vérification de la compression
   └── Envoyer un message compressé avec zlib, vérifier si le serveur accepte

4. Évaluation
   └── Comparer la version + statut zlib avec la base de données des vulnérabilités

Mappage de version du protocole wire

Lorsque la version exacte n'est pas disponible (auth requise), le scanner l'estime à partir de maxWireVersion :

Version WireBranche MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Logique de vulnérabilité

root@kitploit:~
VULNÉRABLE = (version dans la plage vulnérable) ET (zlib activé)
ATTÉNUÉ    = (version dans la plage vulnérable) ET (zlib désactivé)
SÉCURISÉ   = (version >= version corrigée)

Remédiation

Option 1 : Mettre à jour MongoDB (Recommandé)

Version actuelleMettre à jour vers
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+

Option 2 : Désactiver la compression zlib (Temporaire)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Supprimer 'zlib'

Ou via la ligne de commande :

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Recommandations supplémentaires

  • Restreindre l'accès au port MongoDB aux réseaux de confiance
  • Activer l'authentification
  • Activer TLS/SSL
  • Surveiller les schémas de connexion suspects

Avertissement légal

root@kitploit:~
CE OUTIL EST FOURNI UNIQUEMENT POUR DES TESTS DE SÉCURITÉ AUTORISÉS.

Vous devez obtenir une autorisation appropriée avant de scanner tout système
que vous ne possédez pas ou pour lequel vous n'avez pas d'autorisation écrite explicite de tester.

L'accès non autorisé à des systèmes informatiques est illégal.

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive de cet outil.

Codes de sortie

CodeSignification
0Toutes les cibles sont sécurisées ou atténuées
1Des erreurs de connexion se sont produites
2Des cibles vulnérables ont été trouvées

Utile pour les scripts :

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERTE : MongoDB vulnérable détecté !"
fi

Références

  • Protocole Wire MongoDB
  • Notes de version MongoDB

Journal des modifications

v1.3.0

  • Repli sur le protocole wire pour MongoDB 8.2+ (protégé par auth)
  • Statut "POSSIBLEMENT VULNÉRABLE" pour les versions estimées
  • Précision de détection améliorée

v1.2.0

  • Détection multi-méthodes de version
  • Meilleur analyse BSON

v1.1.0

  • Statut zlib dans les résultats
  • Avertissement professionnel
  • Support 8.2.x

v1.0.0

  • Version initiale

Uniquement à des fins de tests de sécurité autorisés et de recherche.

Télécharger l’outil