Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
Strumenti/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza dei Database
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
17 mesi faNon ancora revisionato

MongoBleed Scanner

Uno scanner di vulnerabilità professionale per CVE-2025-14847 (MongoBleed): vulnerabilità di perdita di memoria di MongoDB.

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Indice

  • Informazioni sulla vulnerabilità
  • Funzionalità
  • Requisiti
  • Utilizzo
  • Interpretare i risultati
  • Come funziona
  • Rimedio
  • Disclaimer legale

Informazioni sulla vulnerabilità

CVE-2025-14847 (MongoBleed) è una vulnerabilità critica di perdita di memoria nella gestione della compressione zlib di MongoDB.

Riepilogo tecnico

Quando elabora messaggi compressi (OP_COMPRESSED con zlib), MongoDB alloca un buffer basato sul campo uncompressedSize fornito dal client. Un client malintenzionato può specificare una dimensione maggiore rispetto ai dati effettivi, inducendo MongoDB a restituire memoria heap non inizializzata contenente dati sensibili di operazioni precedenti.

Versioni interessate

Punteggio CVSS

  • Punteggio: 8.7 (Alto)
  • Vector: Sfruttabile in rete, nessuna autenticazione richiesta
  • Impatto: Violazione della riservatezza - esposizione di dati sensibili

Funzionalità

  • Scansione multi-target (singolo, separato da virgola o basato su file)
  • Rilevamento automatico della versione di MongoDB
  • Fallback del wire protocol per istanze protette da autenticazione (MongoDB 8.2+)
  • Rilevamento dello stato della compressione zlib
  • Esportazione dei risultati in TXT, JSON o CSV
  • Nessuna dipendenza esterna (solo libreria standard di Python)

Requisiti

  • Python 3.7 o superiore
  • Accesso di rete alla porta MongoDB del target (predefinita: 27017)

Non sono richiesti pacchetti aggiuntivi. Lo scanner utilizza solo la libreria standard di Python.


Utilizzo

Target singolo

root@kitploit:~
# Default port (27017)
python scanner.py -t 192.168.1.100

# Custom port
python scanner.py -t 192.168.1.100:27018

Target multipli

root@kitploit:~
# Comma-separated
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Target da file

root@kitploit:~
# targets.txt (one per line, # for comments)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Esporta risultati

root@kitploit:~
# Plain text
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (detailed)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (spreadsheet)
python scanner.py -t 192.168.1.100 -o report.csv

Opzioni


Interpretare i risultati

Indicatori di stato

Esempio di output

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

Visualizzazione della versione

  • v8.0.16 — Versione esatta rilevata
  • v~8.2.x — Stimata dal wire protocol (~ indica una stima)

La stima avviene quando MongoDB 8.2+ richiede l'autenticazione per i comandi di versione. Lo scanner ripiega sulla mappatura delle versioni del wire protocol.


Come funziona

Processo di rilevamento

root@kitploit:~
1. TCP Connection
   └── Connect to MongoDB port

2. Version Detection
   ├── Send 'hello' command (get wire version, no auth required)
   └── Send 'buildInfo' command (get exact version, may need auth)

3. Compression Check
   └── Send zlib-compressed message, check if server accepts

4. Assessment
   └── Compare version + zlib status against vulnerability database

Mappatura versioni wire protocol

Quando la versione esatta non è disponibile (autenticazione richiesta), lo scanner stima da maxWireVersion:

Versione WireBranch MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Logica di vulnerabilità

root@kitploit:~
VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

Rimedio

Opzione 1: Aggiornare MongoDB (Consigliato)

Opzione 2: Disabilitare la compressione zlib (Temporaneo)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Remove 'zlib'

Oppure tramite riga di comando:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Raccomandazioni aggiuntive

  • Limitare l'accesso alla porta MongoDB alle reti fidate
  • Abilitare l'autenticazione
  • Abilitare TLS/SSL
  • Monitorare modelli di connessione sospetti

Disclaimer legale

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

Codici di uscita

CodiceSignificato
0Tutti i target sicuri o mitigati
1Si sono verificati errori di connessione
2Trovati target vulnerabili

Utile per script:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

Riferimenti

  • MongoDB Wire Protocol
  • Note di rilascio di MongoDB

Changelog

v1.3.0

  • Fallback del wire protocol per MongoDB 8.2+ (protetto da autenticazione)
  • Stato "POSSIBLY VULNERABLE" per versioni stimate
  • Migliorata l'accuratezza del rilevamento

v1.2.0

  • Rilevamento della versione multi-metodo
  • Migliore parsing BSON

v1.1.0

  • Stato zlib nell'output
  • Disclaimer professionale
  • Supporto 8.2.x

v1.0.0

  • Versione iniziale

Solo per test di sicurezza autorizzati e scopi di ricerca.

Scarica lo strumento
RamoVersioni vulnerabiliVersione corretta
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Tutte le versioniEOL - Nessuna patch
OpzioneDescrizione
-t, --targetsTarget separati da virgola (host o host:porta)
-f, --fileFile con i target (uno per riga)
-o, --outputFile di esportazione (.txt, .json, .csv)
-q, --quietMostra solo il riepilogo
-v, --versionMostra la versione
-h, --helpMostra l'aiuto
SimboloStatoDescrizione
[!]VULNERABLEVulnerabilità confermata, azione immediata richiesta
[?!]POSSIBLY VULNERABLEVersione stimata, richiede verifica manuale
[+]SAFEVersione patchata
[~]MITIGATEDVersione vulnerabile ma zlib disabilitato
[?]UNKNOWNImpossibile determinare lo stato
[-]UNREACHABLEConnessione fallita
Versione attualeAggiorna a
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+