Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/security-phoenix-demo/mongobleed-exploit-cve-2025-14847
भेद्यता स्कैनरकोड विश्लेषणशोषणलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHubsecurity-phoenix-demo/mongobleed-exploit-cve-2025-14847

mongobleed-exploit-CVE-2025-14847

शोषण प्रयोगशाला, डॉकर और कोड स्कैनर mongobleed भेद्यता CVE-2025-14847 के लिए, साथ ही Phoenix Security Sync उपकरण

रिपॉजिटरी देखें
132158 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🩸 MongoBleed - CVE-2025-14847 सुरक्षा अनुसंधान प्रयोगशाला

MongoBleed Logo

CVE-2025-14847 | CVSS 8.7 (उच्च) | अनधिकृत मेमोरी प्रकटीकरण

📖 पूर्ण दस्तावेज़ीकरण • 🔬 तकनीकी विश्लेषण • ⚡ त्वरित कमांड


🎯 CVE-2025-14847 सारांश

MongoBleed MongoDB के नेटवर्क ट्रांसपोर्ट लेयर में एक गंभीर मेमोरी प्रकटीकरण भेद्यता है जो अनधिकृत दूरस्थ हमलावरों को बिना किसी क्रेडेंशियल या उपयोगकर्ता इंटरैक्शन के संवेदनशील हीप मेमोरी को बाहर निकालने की अनुमति देती है।

प्रभाव

श्रेणीविवरण
हमले का प्रकारदूरस्थ, अनधिकृत मेमोरी प्रकटीकरण
मूल कारणZlib डीकंप्रेशन वास्तविक डेटा लंबाई के बजाय आवंटित बफर आकार लौटाता है
उजागर डेटाडेटाबेस पासवर्ड, API कुंजियाँ, सत्र टोकन, AWS क्रेडेंशियल, आंतरिक सर्वर स्थिति
गंभीरताCVSS 8.7 (उच्च) - नेटवर्क-सुलभ, कोई प्रमाणीकरण आवश्यक नहीं
शोषण28 दिसंबर, 2025 से जंगली में सक्रिय शोषण देखा गया

असुरक्षित संस्करण (एक नज़र में)

शाखाअसुरक्षितसुरक्षितकार्रवाई
8.2.x8.2.0 → 8.2.28.2.3तुरंत अपग्रेड करें
8.0.x8.0.0 → 8.0.168.0.17तुरंत अपग्रेड करें
7.0.x7.0.0 → 7.0.277.0.28तुरंत अपग्रेड करें
6.0.x6.0.0 → 6.0.266.0.27तुरंत अपग्रेड करें
5.0.x5.0.0 → 5.0.315.0.32तुरंत अपग्रेड करें
4.4.x4.4.0 → 4.4.294.4.30तुरंत अपग्रेड करें
≤4.2.xसभी संस्करणकोई नहीं⚠️ EOL - समर्थित संस्करण में माइग्रेट करें

📖 पूर्ण प्रभावित संस्करणों की तालिका देखें →

एक्सपोज़र स्केल

  • 87,000 - 194,000 सार्वजनिक रूप से उजागर MongoDB इंस्टेंस
  • 42% क्लाउड वातावरण असुरक्षित इंस्टेंस होस्ट करते हैं (Wiz Research)
  • कोई प्रमाणीकरण आवश्यक नहीं - हमला प्री-ऑथ होता है
  • मौन शोषण - कोई लॉग, कोई क्रैश नहीं

इंजीनियरिंग टीमों के लिए TL;DR

पहलूविवरण
क्या असुरक्षित हैzlib संपीड़न का उपयोग करने वाली MongoDB सर्वर नेटवर्क ट्रांसपोर्ट लेयर
गंभीरताउच्च (CVSS 8.7/7.5)
प्रभावअनधिकृत, अप्रारंभित हीप मेमोरी का दूरस्थ प्रकटीकरण
यह क्यों मायने रखता हैलीक हुए टुकड़ों में डेटाबेस पासवर्ड, AWS गुप्त कुंजियाँ और आंतरिक सर्वर स्थितियाँ होती हैं
शोषण स्थितिसार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) "mongobleed" मान्य और प्रसारित हो रहा है
आज क्या करेंतुरंत पैच किए गए संस्करणों में अपग्रेड करें या zlib संपीड़न अक्षम करें

🔬 भेद्यता शरीर रचना

तकनीकी विश्लेषण

भेद्यता MongoDB के नेटवर्क ट्रांसपोर्ट लेयर (message_compressor_zlib.cpp) में मौजूद है जहां zlib डीकंप्रेशन लॉजिक में एक महत्वपूर्ण दोष अनधिकृत हमलावरों को संवेदनशील सर्वर मेमोरी लीक करने की अनुमति देता है।

मूल कारण

// VULNERABLE CODE (before fix)
counterHitDecompress(input.length(), output.length());
return {output.length()};  // ❌ Returns ALLOCATED buffer size

// PATCHED CODE (after fix)  
counterHitDecompress(input.length(), output.length());
return length;             // ✅ Returns ACTUAL decompressed data length

शोषण प्रवाह

┌─────────────────────────────────────────────────────────────────────────────┐
│                        MongoBleed Attack Vector                             │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│   ATTACKER                         VULNERABLE MongoDB                        │
│      │                                    │                                  │
│      │  1. Send OP_COMPRESSED message     │                                  │
│      │     uncompressedSize: 8192 (LIE)   │                                  │
│      │     actual data: ~100 bytes        │                                  │
│      │────────────────────────────────────>                                  │
│      │                                    │                                  │
│      │                          2. Allocate 8192-byte buffer                 │
│      │                          3. Decompress ~100 bytes                     │
│      │                          4. BUG: Return buffer.length() = 8192        │
│      │                          5. BSON parser reads uninitialized memory    │
│      │                                    │                                  │
│      │  6. Error response with leaked     │                                  │
│      │     memory as "field names"        │                                  │
│      │<────────────────────────────────────                                  │
│      │                                    │                                  │
│   🔓 LEAKED DATA:                         │                                  │
│      - API keys, passwords, tokens                                           │
│      - MongoDB internal state                                                │
│      - WiredTiger storage configs                                            │
│      - System /proc information                                              │
│      - Client connection data                                                │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

खोज समयरेखा

तिथिघटना
15 दिसम्बर 2025भेद्यता की पहचान की गई; आंतरिक टिकट SERVER-115508
19 दिसम्बर 2025फिक्स जारी किया गया, CVE-2025-14847 का खुलासा हुआ
24 दिसम्बर 2025MongoDB Atlas फ्लीट पैच किया गया
26 दिसम्बर 2025सार्वजनिक PoC "mongobleed" जारी किया गया
28 दिसम्बर 2025जंगली में शोषण देखा गया

🔬 तकनीकी विश्लेषण देखें → विस्तृत भेद्यता शरीर रचना, शोषण निर्माण और पहचान विधियों के लिए।

📁 Project Structure

mongobleed-exploit-CVE-2025-14847/
├── exploit/                    # 🔴 Exploit Lab
│   ├── docker-compose.yml      # Vulnerable + Patched MongoDB instances
│   ├── mongobleed.py           # Memory leak exploit PoC
│   ├── init/init-mongo.js      # Sensitive test data
│   ├── test-exploit.sh         # Lab test script
│   └── README.md               # Lab documentation
│
├── scanner/                    # 🌐 Network Scanner
│   ├── mongobleed_scanner.py   # IP/domain vulnerability scanner
│   ├── sample-targets.txt      # Sample targets file
│   └── README.md               # Scanner documentation
│
├── code-scan/                  # 📂 Code Scanner
│   ├── main.py                 # CLI entry point
│   ├── scanners/               # Docker, Python, Infra scanners
│   ├── models/                 # Finding, Vulnerability models
│   ├── integrations/           # Phoenix Security upload
│   └── README.md               # Code scanner documentation
│
└── original-exploit/           # 📚 Original PoC reference

🚀 त्वरित प्रारंभ

1. शोषण प्रयोगशाला

cd exploit

# Start lab (vulnerable + patched instances)
docker-compose up -d
sleep 10

# Test vulnerable instance (should leak memory)
python3 mongobleed.py --host localhost --port 27017

# Test patched instance (should NOT leak memory)
python3 mongobleed.py --host localhost --port 27018
टूल डाउनलोड करें