Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - PoC della vulnerabilità di perdita di memoria di MongoDB | Kitploit
Strumenti/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
Memory ForensicsAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSicurezza dei DatabaseLab e Pratica
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - PoC della vulnerabilità di perdita di memoria di MongoDB

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
17 mesi faNon ancora revisionato

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 Autore: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ SOLO A SCOPO EDUCATIVO

Ambiente di laboratorio e script di exploit per la critica vulnerabilità di perdita di memoria non autenticata in MongoDB Server.


📋 Indice

  • Panoramica della vulnerabilità

  • Versioni interessate

  • Installazione

  • Ambiente di laboratorio

  • Utilizzo

  • Rimedio

  • Disclaimer legale


🔴 Panoramica della vulnerabilità

CVE-2025-14847 (MongoBleed) è una vulnerabilità critica di perdita di memoria non autenticata nella gestione della compressione zlib di MongoDB Server.

Dettagli tecnici

La vulnerabilità risiede in message_compressor_zlib.cpp. Durante l'elaborazione dei messaggi OP_COMPRESSED:

  1. L'attaccante invia un messaggio manipolato con campi di lunghezza inconsistenti
  2. Il server alloca un buffer basato su uncompressedSize dichiarata
  3. I dati decompressi effettivi sono inferiori a quelli dichiarati
  4. Il server restituisce la lunghezza del buffer allocato invece della lunghezza effettiva dei dati
  5. La memoria heap non inizializzata viene divulgata all'attaccante

Impatto

I dati divulgati possono includere:

  • 🔑 Token di autenticazione e segreti
  • 🗄️ Dati delle sessioni del database
  • 👤 Dati personali identificabili (PII)
  • 🔐 Chiavi API e password
  • ⚙️ Dettagli di configurazione

📦 Versioni interessate


🚀 Installazione

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 Ambiente di laboratorio

Avvia un'istanza vulnerabile di MongoDB per i test:

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 Utilizzo

Exploit di base

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 Rimedio

Opzione 1: Aggiornamento (Consigliato)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

Opzione 2: Disabilitare la compressione zlib

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

Verifica della correzione

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ Disclaimer legale

🚨 AVVERTENZA

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.

  • L'accesso non autorizzato a sistemi informatici è illegale
  • Sei l'unico responsabile delle tue azioni
  • Gli autori non si assumono alcuna responsabilità per un uso improprio

Usando questo strumento, accetti di avere la corretta autorizzazione per testare i sistemi target.


📚 Riferimenti

  • NVD - CVE-2025-14847
  • Avviso di sicurezza MongoDB
  • Analisi Varonis - MongoBleed

🤝 Contributi

I contributi sono benvenuti! Si prega di leggere prima CONTRIBUTING.md.


📄 Licenza

Questo progetto è concesso in licenza sotto la licenza MIT - vedi file LICENSE.

Scarica lo strumento
AttributoValore
CVE IDCVE-2025-14847
Punteggio CVSS8.7 (Alto)
Vettore di attaccoRete
AutenticazioneNessuna richiesta
Data di divulgazione19 dicembre 2025
Intervallo di versioniVersione corretta
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
Tutte 4.2, 4.0, 3.6EOL - Aggiornare immediatamente