Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847 — CVE-2025-14847 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2025-14847
RicognizioneAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHub0xblackash/cve-2025-14847

CVE-2025-14847

CVE-2025-14847

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2025-14847 — “MongoBleed”

6957aaa4260b1bc7ba293433_Group 2147256184

Severity CVSS v3.1 CVSS v4.0 Exploited Category

Una vulnerabilità di divulgazione di memoria non autenticata ad alta gravità


📖 Indice

  • Panoramica
  • Dettagli Tecnici
  • Gravità e CVSS
  • Versioni Affette
  • Impatto nel Mondo Reale
  • Riepilogo dello Sfruttamento
  • Guida al Rilevamento
  • Rimedi
  • Mitigazione (Temporanea)
  • Checklist di Sicurezza
  • Riepilogo

🔎 Panoramica

CVE-2025-14847, soprannominato “MongoBleed,” è una vulnerabilità nella gestione del protocollo di rete del server MongoDB.

Permette a un attaccante remoto non autenticato di leggere memoria heap non inizializzata da un processo MongoDB vulnerabile.

Ciò può esporre informazioni sensibili come:

  • 🔑 Credenziali
  • 🔐 Chiavi di crittografia
  • 🎟 Token di sessione
  • 📦 Dati interni di runtime

🧠 Dettagli Tecnici

🧩 Causa Radice

Il problema deriva da:

  • Campi di lunghezza non corrispondenti nelle intestazioni del protocollo compresso zlib
  • Convalida impropria durante la gestione della decompressione
  • Esposizione di regioni di memoria non inizializzate correttamente

Quando viene elaborato traffico di rete compresso appositamente creato, il server potrebbe restituire contenuti di memoria non intenzionali.

🛑 Tipo di Vulnerabilità

  • Divulgazione di Informazioni
  • Esposizione di Memoria Heap
  • Convalida degli Input Impropria

📊 Gravità e CVSS

La vulnerabilità è stata aggiunta al catalogo :contentReference[oaicite:1]{index=1} (CISA) delle Vulnerabilità Notevolmente Sfruttate (KEV).


📦 Versioni Affette

Le seguenti linee di rilascio di MongoDB sono affette:

root@kitploit:~

3.6.x (all versions)
4.0.x (all versions)
4.2.x (all versions)
4.4.0 – 4.4.29
5.0.0 – 5.0.31
6.0.0 – 6.0.26
7.0.0 – 7.0.26
8.0.0 – 8.0.16
8.2.0 – 8.2.2


🛠 Versioni Corrette

Aggiornare a una delle seguenti versioni patchate:

root@kitploit:~

4.4.30
5.0.32
6.0.27
7.0.28
8.0.17
8.2.3


🌍 Impatto nel Mondo Reale

  • Migliaia di istanze MongoDB esposte osservate online
  • Sfruttamento attivo confermato
  • Alto rischio per le distribuzioni esposte su Internet
  • Le istanze ospitate nel cloud e quelle autogestite sono entrambe colpite

Poiché lo sfruttamento non richiede autenticazione, i server MongoDB accessibili pubblicamente sono a rischio immediato.


🧨 Riepilogo dello Sfruttamento

1_14RYMyLSjoyS8XLjP6pByQ

Capacità dell'Attaccante

  • Inviare pacchetti di protocollo compressi manipolati
  • Innescare una gestione impropria della decompressione
  • Estrarre porzioni di memoria del processo

Potenziali Conseguenze

  • Raccolta di credenziali
  • Escalation dei privilegi
  • Esfiltrazione di dati
  • Attacchi successivi contro l'infrastruttura backend

🔍 Guida al Rilevamento

Monitorare per:

  • Traffico di protocollo compresso insolito
  • Attività anomala di negoziazione zlib
  • Traffico in uscita inaspettato dagli host del database
  • Connessioni anomale ripetute sulla porta 27017

Considerare:

  • Firme di rilevamento delle intrusioni di rete
  • Monitoraggio dell'integrità della memoria
  • Scansioni di esposizione esterna

🔒 Rimedi

✅ Azioni Immediate

  1. Aggiornare a una versione corretta di MongoDB
  2. Riavviare tutti i nodi del database dopo l'aggiornamento
  3. Esaminare i log per attività sospette
  4. Ruotare le credenziali se si sospetta un compromesso

🧱 Mitigazione Temporanea (Se la Patch è Ritardata)

  • Disabilitare la compressione zlib se non necessaria
  • Passare a compressori alternativi (es. snappy)
  • Limitare l'accesso di rete a intervalli IP fidati
  • Assicurarsi che MongoDB non sia esposto pubblicamente

🧾 Checklist di Sicurezza

  • Versione di MongoDB corretta in esecuzione
  • Esposizione pubblica verificata
  • Impostazioni di compressione revisionate
  • Log analizzati
  • Credenziali ruotate (se necessario)
  • Monitoraggio abilitato

📌 Riepilogo


⚠️ Avviso Finale

Se gestisci MongoDB Server, specialmente distribuzioni esposte su Internet:

Applica la patch immediatamente.

Le vulnerabilità di esposizione della memoria non autenticata possono portare a gravi compromissioni a cascata anche senza esecuzione diretta di codice.

Scarica lo strumento
MetricaValore
CVSS v3.17.5 (Alta)
CVSS v4.08.7 (Alta)
Vettore d'AttaccoNetwork
Autenticazione Richiesta❌ No
Interazione dell'Utente❌ Nessuna
Sfruttato in Natura✅ Sì
CampoValore
CVE IDCVE-2025-14847
SoprannomeMongoBleed
TipoDivulgazione di Memoria
GravitàAlta
Autenticazione RichiestaNo
Sfruttato in NaturaSì
Software AffettoMongoDB Server