Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847---MongoBleed — Exploit de preuve de concept en Go pour CVE-2025-14847 (MongoBleed), une vulnérabilité de divulgation de mémoire MongoDB. Confectionne des documents BSON malformés pour divulguer la mémoire non initialisée du serveur via des messages d'erreur. | Kitploit
Outils/GitHubGitHub/saereya/cve-2025-14847---mongobleed
Criminalistique MémoireAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubsaereya/cve-2025-14847---mongobleed

CVE-2025-14847---MongoBleed

Exploit de preuve de concept en Go pour CVE-2025-14847 (MongoBleed), une vulnérabilité de divulgation de mémoire MongoDB. Confectionne des documents BSON malformés pour divulguer la mémoire non initialisée du serveur via des messages d'erreur.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
3il y a 8 moisPas encore vérifié

Mongobleed (CVE-2025-14847) – Preuve de concept en Go

Ce dépôt contient une preuve de concept en Go pour CVE-2025-14847, une vulnérabilité de divulgation mémoire de MongoDB communément appelée Mongobleed.

Cette PoC est une réimplémentation en Go de l'exploit Python original par Joe Desimone, disponible ici :
https://github.com/joe-desimone/mongobleed

L'exploit exploite une faille de décompression zlib et d'analyse BSON pour fuiter la mémoire non initialisée d'un serveur MongoDB vulnérable.

Lisez le billet de blog - https://saereya.github.io/posts/mongobleed-cve-2025-14847/

Aperçu de la vulnérabilité

CVE-2025-14847 est causée par une gestion incorrecte des messages OP_MSG compressés dans MongoDB. En forgeant un document BSON malformé avec une longueur de document gonflée et en l'enveloppant dans un message OP_COMPRESSED, le serveur peut lire au-delà des limites du tampon décompressé.

Cela peut amener MongoDB à interpréter la mémoire résiduelle comme des noms de champs BSON, qui sont ensuite renvoyés dans les messages d'erreur. Répéter ce processus avec différents décalages peut fuiter des fragments de la mémoire du serveur.

Technique d'exploitation

Cette PoC :

  • Confectionne un document BSON minimal avec une longueur de document falsifiée
  • Le compresse avec zlib
  • L'enveloppe dans un message de protocole filaire MongoDB OP_COMPRESSED
  • L'envoie directement via TCP sans authentification
  • Analyse les réponses d'erreur pour les fragments de mémoire fuite

Les données fuites sont extraites de chaînes d'erreur telles que :

  • field name '...'
  • type <n>

Versions affectées

Cette vulnérabilité affecte des versions spécifiques de MongoDB antérieures au correctif officiel.
Consultez les avis de sécurité de MongoDB pour connaître les plages de versions exactes.

Utilisation

Compilation :

root@kitploit:~
go build -o mongobleed

Exécution :

root@kitploit:~
./mongobleed --host <target> --port 27017

Indicateurs optionnels : --min-offset : Longueur de document BSON de départ (par défaut : 20) --max-offset : Longueur de document BSON de fin (par défaut : 8192)

Sortie :

root@kitploit:~
[*] MongoBleed - CVE-2025-14847
[*] Targetting localhost:27017
[*] Offset:  20 -> 8192
[+] offset= 117 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 119 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 120 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 121 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip

Avertissement

Ce code est fourni à des fins éducatives et de recherche uniquement.

N'exécutez pas cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester. Une utilisation non autorisée peut être illégale et contraire à l'éthique.

Crédits

  • Exploit Python original :
    • Joe Desimone https://github.com/joe-desimone/mongobleed
Télécharger l’outil