Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
mongobleed | Kitploit
उपकरण/GitHubGitHub/joe-desimone/mongobleed
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubjoe-desimone/mongobleed

mongobleed

रिपॉजिटरी देखें
9431687 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mongobleed

CVE-2025-14847 - MongoDB अनधिकृत मेमोरी लीक एक्सप्लॉइट

MongoDB zlib डीकंप्रेशन भेद्यता के लिए एक proof-of-concept एक्सप्लॉइट जो अनधिकृत हमलावरों को संवेदनशील सर्वर मेमोरी लीक करने की अनुमति देता है।

भेद्यता

MongoDB के zlib संदेश डीकंप्रेशन में एक दोष वास्तविक डीकंप्रेस्ड डेटा लंबाई के बजाय आवंटित बफर आकार लौटाता है। यह हमलावरों को निम्न तरीके से अप्रारंभित मेमोरी पढ़ने की अनुमति देता है:

  1. एक बढ़ा-चढ़ाकर uncompressedSize दावे के साथ एक संपीड़ित संदेश भेजना
  2. MongoDB हमलावर के दावे के आधार पर एक बड़ा बफर आवंटित करता है
  3. zlib वास्तविक डेटा को बफर की शुरुआत में डीकंप्रेस करता है
  4. यह बग MongoDB को पूरे बफर को मान्य डेटा के रूप में मानने का कारण बनता है
  5. BSON पार्सिंग null बाइट्स तक अप्रारंभित मेमोरी से "फ़ील्ड नाम" पढ़ता है

प्रभावित संस्करण

संस्करणप्रभावितठीक किया गया
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

उपयोग

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

विकल्प

उदाहरण आउटपुट

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

परीक्षण वातावरण

एक कमजोर MongoDB इंस्टेंस शुरू करने के लिए एक Docker Compose फ़ाइल शामिल है:

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

यह कैसे काम करता है

एक्सप्लॉइट बढ़े हुए लंबाई फ़ील्ड वाले BSON दस्तावेज़ तैयार करता है। जब सर्वर इन दस्तावेज़ों को पार्स करता है, तो यह null बाइट तक अप्रारंभित मेमोरी से फ़ील्ड नाम पढ़ता है। अलग-अलग ऑफसेट पर प्रत्येक प्रोब अलग-अलग मेमोरी क्षेत्रों को लीक कर सकता है।

लीक किया गया डेटा इन्हें शामिल कर सकता है:

  • MongoDB आंतरिक लॉग और स्थिति
  • WiredTiger स्टोरेज इंजन कॉन्फ़िगरेशन
  • सिस्टम /proc डेटा (meminfo, नेटवर्क आँकड़े)
  • Docker कंटेनर पथ
  • कनेक्शन UUID और क्लाइंट IP

संदर्भ

  • OX सुरक्षा सलाह
  • MongoDB फिक्स कमिट

लेखक

Joe Desimone - x.com/dez_

अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

टूल डाउनलोड करें
विकल्पडिफ़ॉल्टविवरण
--hostlocalhostलक्षित MongoDB होस्ट
--port27017लक्षित MongoDB पोर्ट
--min-offset20जांचने के लिए न्यूनतम दस्तावेज़ लंबाई
--max-offset8192जांचने के लिए अधिकतम दस्तावेज़ लंबाई
--outputleaked.binलीक किए गए डेटा के लिए आउटपुट फ़ाइल