Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-14847-MongoBleed — CVE-2025-14847 (MongoBleed) के लिए विश्लेषण और उपचार मार्गदर्शिका, MongoDB zlib संपीड़न मेमोरी प्रकटीकरण। इसमें पहचान संकेतक, शमन चरण और पैचिंग मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/rishi-kaul/cve-2025-14847-mongobleed
भेद्यता विश्लेषणशोषणफोरेंसिकजानकारी एकत्र करनालर्निंग और शिक्षाघटना प्रतिक्रियाडेटाबेस सुरक्षा
GitHubrishi-kaul/cve-2025-14847-mongobleed

CVE-2025-14847-MongoBleed

CVE-2025-14847 (MongoBleed) के लिए विश्लेषण और उपचार मार्गदर्शिका, MongoDB zlib संपीड़न मेमोरी प्रकटीकरण। इसमें पहचान संकेतक, शमन चरण और पैचिंग मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
159 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-14847 (MongoBleed)

MongoDB zlib संपीड़न मेमोरी प्रकटीकरण — विश्लेषण, पहचान और सुधार

अवलोकन

CVE-2025-14847, जिसे आमतौर पर MongoBleed के रूप में जाना जाता है, :contentReference[oaicite:0]{index=0} सर्वर को प्रभावित करने वाली एक उच्च-गंभीरता वाली सूचना प्रकटीकरण भेद्यता है।
यह भेद्यता एक दूरस्थ, अप्रमाणित हमलावर को zlib-संपीड़ित नेटवर्क संदेशों के अनुचित हैंडलिंग का शोषण करके सर्वर मेमोरी से संवेदनशील डेटा लीक करने की अनुमति देती है।

यह समस्या सक्रिय रूप से वास्तविक दुनिया में शोषित की जा रही है और डिफ़ॉल्ट संपीड़न कॉन्फ़िगरेशन का उपयोग करने वाली MongoDB तैनाती को प्रभावित करती है।

  • CVE ID: CVE-2025-14847
  • गंभीरता: उच्च (CVSS 8.7)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण आवश्यक: नहीं
  • उपयोगकर्ता सहभागिता: कोई नहीं
  • शोषण स्थिति: सक्रिय शोषण की पुष्टि

तकनीकी सारांश

MongoDB डिफ़ॉल्ट रूप से सक्षम zlib का उपयोग करके नेटवर्क संदेश संपीड़न का समर्थन करता है।
यह भेद्यता zlib डीकंप्रेसन लॉजिक में मौजूद है जहाँ MongoDB वास्तविक डीकंप्रेस्ड डेटा लंबाई के बजाय आवंटित आउटपुट बफर का आकार गलत तरीके से लौटाता है।

जब विकृत संपीड़ित पैकेट भेजे जाते हैं:

  • MongoDB वैध डीकंप्रेस्ड डेटा से परे पढ़ सकता है
  • अप्रारंभीकृत हीप मेमोरी उजागर हो सकती है
  • बार-बार शोषण संवेदनशील जानकारी के क्रमिक निष्कर्षण की अनुमति देता है

भेद्य कोड पथ प्रमाणीकरण से पहले पहुंच योग्य है, जिससे इंटरनेट-एक्सपोज़्ड और आंतरिक रूप से पहुंच योग्य दोनों सर्वर असुरक्षित हो जाते हैं।


संभावित प्रभाव

सफल शोषण से निम्नलिखित का प्रकटीकरण हो सकता है:

  • उपयोगकर्ता जानकारी
  • पासवर्ड हैश
  • API कुंजियाँ
  • एप्लिकेशन रहस्य
  • अन्य संवेदनशील इन-मेमोरी डेटा

हालाँकि व्यक्तिगत मेमोरी लीक खंडित या अपूर्ण दिखाई दे सकते हैं, निरंतर शोषण से सार्थक डेटा एक्सपोज़र की संभावना बढ़ जाती है।


प्रभावित संस्करण

यह भेद्यता निम्नलिखित पैच किए गए रिलीज़ से पहले के MongoDB सर्वर संस्करणों को प्रभावित करती है:

MongoDB शाखास्थिर संस्करण
8.28.2.3
8.08.0.17
7.07.0.28
6.06.0.27
5.05.0.32
4.44.4.30

MongoDB Atlas तैनाती को पहले ही पैच किया जा चुका है।


🔍 पहचान और निगरानी

📜 लॉग-आधारित संकेतक

प्रमाणीकरण से पहले होने वाली संदिग्ध या अप्रत्याशित गतिविधि के लिए MongoDB सर्वर लॉग की निगरानी करें, जो जांच, विकृत हैंडशेक या शोषण प्रयासों का संकेत दे सकती है।

निम्नलिखित से संबंधित लॉग प्रविष्टियों पर ध्यान दें:

  • संपीड़न और डीकंप्रेसन रूटीन
  • क्लाइंट हैंडशेक व्यवहार
  • प्रमाणीकरण प्रवाह विसंगतियाँ
  • प्रोटोकॉल या पार्सिंग त्रुटियाँ

🔎 उदाहरण लॉग समीक्षा कमांड

MongoDB लॉग से प्रासंगिक संकेतकों को फ़िल्टर करने के लिए निम्नलिखित कमांड का उपयोग करें:

 bash
    grep -Ei "compress|decompress|zlib|handshake|authentication" /var/log/mongodb/mongod.log"""

चिंता के संकेतक:

  • एक ही स्रोत से बार-बार डीकंप्रेसन त्रुटियाँ
  • प्रमाणीकरण सफलता के बिना उच्च कनेक्शन मात्रा
  • लॉगिन प्रयासों से पहले विकृत पैकेट त्रुटियाँ

नेटवर्क-स्तरीय संकेतक

संदिग्ध गतिविधि में शामिल हो सकते हैं:

  • पोर्ट 27017 पर बार-बार अल्पकालिक TCP कनेक्शन
  • असामान्य संपीड़ित पेलोड पैटर्न
  • संबंधित प्रमाणीकरण घटनाओं की कमी

प्रासंगिक टेलीमेट्री स्रोत:

  • फ़ायरवॉल और IDS/IPS लॉग
  • VPC प्रवाह लॉग
  • नेटवर्क निगरानी उपकरण (जैसे, Zeek, Suricata)

शमन और रोकथाम

1. नेटवर्क एक्सपोज़र को प्रतिबंधित करें

MongoDB को अविश्वसनीय नेटवर्क से सीधे सुलभ नहीं होना चाहिए।

अनुशंसित कार्रवाइयाँ:
  • सार्वजनिक एक्सपोज़र हटाएँ
  • फ़ायरवॉल और सुरक्षा समूह प्रतिबंध लागू करें
  • केवल ज्ञात एप्लिकेशन होस्ट तक पहुँच सीमित करें

2. zlib संपीड़न अक्षम करें (अस्थायी शमन)

zlib संपीड़न को अक्षम करने से पैचिंग पूरी होने तक भेद्य कोड पथ हटा दिया जाता है।

कॉन्फ़िगरेशन उदाहरण:

    net   compression:
compressors: snappy

या कमांड लाइन के माध्यम से:

mongod --networkMessageCompressors snappy

सुधार (स्थायी समाधान)

MongoDB को ऊपर सूचीबद्ध पैच किए गए संस्करण में अपग्रेड करें।

सुधार के बाद की कार्रवाइयाँ

भेद्यता की प्रकृति (मेमोरी प्रकटीकरण) को देखते हुए, यदि सर्वर पहुंच योग्य था तो संभावित एक्सपोज़र मान लें।

अनुशंसित अनुवर्ती कार्रवाइयाँ:

  • MongoDB उपयोगकर्ता क्रेडेंशियल रोटेट करें
  • एप्लिकेशन रहस्य और API कुंजियाँ रोटेट करें
  • संदिग्ध गतिविधि के लिए ऐतिहासिक लॉग की समीक्षा करें
  • प्री-ऑथेंटिकेशन विसंगतियों के लिए निगरानी मजबूत करें

सलाहकार स्थिति

CVE-2025-14847 को CISA ज्ञात शोषित भेद्यता (KEV) सूची में जोड़ा गया है, जो वास्तविक दुनिया के शोषण की पुष्टि करता है और सुधार की प्राथमिकता बढ़ाता है।

टूल डाउनलोड करें