Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-14847 — MongoBleed : outil de découverte de fuites de mémoire pour CVE-2025-14847 | Kitploit
Outils/GitHubGitHub/kuyrathdaro/cve-2025-14847
Criminalistique MémoireAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubkuyrathdaro/cve-2025-14847

cve-2025-14847

MongoBleed : outil de découverte de fuites de mémoire pour CVE-2025-14847

Voir le dépôt
4il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

MongoBleed : outil de détection de fuite mémoire CVE-2025-14847

MongoBleed est un outil d'audit de sécurité haute performance conçu pour détecter et démontrer CVE-2025-14847. Cette vulnérabilité permet à un attaquant distant non authentifié de divulguer des fragments de mémoire de tas non initialisée d'un serveur MongoDB en exploitant une faille de décalage de longueur dans la logique de décompression zlib.

🛡️ Aperçu de la vulnérabilité

  • Identifiant CVE : CVE-2025-14847
  • Statut : Activement exploitée dans la nature (depuis fin déc. 2025).
  • Gravité : Élevée (CVSS 8.7)
  • Impact : Divulgation de données sensibles (identifiants, jetons de session, clés AWS, etc.) sans authentification.
  • Versions affectées : * 8.2.x < 8.2.3
    • 8.0.x < 8.0.17
    • 7.0.x < 7.0.28
    • 6.0.x < 6.0.27
    • 5.0.x < 5.0.32
    • 4.4.x < 4.4.30
    • Toutes les versions 3.6.x, 4.0.x et 4.2.x.

🛠️ Configuration de l'environnement de test

Pour tester ce script en toute sécurité, utilisez le fichier docker-compose.yml suivant afin de lancer une instance MongoDB 8.2.2 vulnérable.

Exécutez l'instance avec :

root@kitploit:~
docker-compose up -d

💻 Utilisation

Assurez-vous que Python 3.8+ est installé. Aucune bibliothèque externe n'est requise (utilise les modules intégrés socket, zlib et concurrent.futures).

Analyse de base

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --port 27017

Options avancées

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --threads 50 --range 100 10000 --output leak_dump.bin

🔍 Fonctionnement

Le script envoie un message OP_COMPRESSED (opcode 2012) malveillant. Il ment sur la longueur non compressée de la charge utile. Le serveur MongoDB alloue un buffer de tas de la taille « mentie », y décompresse une très petite quantité de données, puis renvoie par erreur la totalité du buffer non initialisé au client.

🛡️ Atténuation et remédiation

La seule solution permanente pour corriger CVE-2025-14847 est de mettre à niveau le binaire MongoDB vers une version incluant un correctif pour la logique de validation de longueur OP_COMPRESSED.

Correctif permanent (mise à niveau)

Appliquez les correctifs officiels de MongoDB. Ces versions incluent une vérification obligatoire garantissant que la taille des données décompressées correspond au champ uncompressedSize de l'en-tête du message.

🛠️ Contournements temporaires

Si une mise à niveau immédiate n'est pas possible en raison des exigences de disponibilité, vous pouvez bloquer le vecteur d'attaque en modifiant la configuration du serveur.

Désactiver le compresseur vulnérable (recommandé)

La vulnérabilité est spécifique à l'implémentation zlib. Vous pouvez désactiver zlib et forcer le serveur à utiliser snappy ou zstd, qui ne sont pas affectés par ce bug spécifique de lecture hors limites du tas.

Via la ligne de commande : Redémarrez l'instance mongod avec le drapeau suivant (notez l'exclusion de zlib) :

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Via le fichier de configuration (mongod.conf) :

root@kitploit:~
net:
  compression:
    compressors: snappy,zstd

⚠️ Avertissement

Cet outil est destiné uniquement à des tests de sécurité pédagogiques et autorisés. L'accès non autorisé à des systèmes informatiques est illégal. L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Corrigez immédiatement vos instances MongoDB vers les versions 8.2.3+ ou 8.0.17+.

Télécharger l’outil
Branche majeureVersion sécurisée recommandée
MongoDB 8.2Mettre à niveau vers 8.2.3 ou version ultérieure
MongoDB 8.0Mettre à niveau vers 8.0.17 ou version ultérieure
MongoDB 7.0Mettre à niveau vers 7.0.28 ou version ultérieure
MongoDB 6.0Mettre à niveau vers 6.0.27 ou version ultérieure
MongoDB 5.0Mettre à niveau vers 5.0.32 ou version ultérieure
MongoDB 4.0Mettre à niveau vers 4.4.30 ou version ultérieure