Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
Strumenti/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza dei Database
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

Vedi Repository
1118 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

MongoBleed Scanner

Uno scanner di vulnerabilità professionale per CVE-2025-14847 (MongoBleed): vulnerabilità di perdita di memoria di MongoDB.

+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Indice

  • Informazioni sulla vulnerabilità
  • Funzionalità
  • Requisiti
  • Utilizzo
  • Interpretare i risultati
  • Come funziona
  • Rimedio
  • Disclaimer legale

Informazioni sulla vulnerabilità

CVE-2025-14847 (MongoBleed) è una vulnerabilità critica di perdita di memoria nella gestione della compressione zlib di MongoDB.

Riepilogo tecnico

Quando elabora messaggi compressi (OP_COMPRESSED con zlib), MongoDB alloca un buffer basato sul campo uncompressedSize fornito dal client. Un client malintenzionato può specificare una dimensione maggiore rispetto ai dati effettivi, inducendo MongoDB a restituire memoria heap non inizializzata contenente dati sensibili di operazioni precedenti.

Versioni interessate

RamoVersioni vulnerabiliVersione corretta
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Tutte le versioniEOL - Nessuna patch

Punteggio CVSS

  • Punteggio: 8.7 (Alto)
  • Vector: Sfruttabile in rete, nessuna autenticazione richiesta
  • Impatto: Violazione della riservatezza - esposizione di dati sensibili

Funzionalità

  • Scansione multi-target (singolo, separato da virgola o basato su file)
  • Rilevamento automatico della versione di MongoDB
  • Fallback del wire protocol per istanze protette da autenticazione (MongoDB 8.2+)
  • Rilevamento dello stato della compressione zlib
  • Esportazione dei risultati in TXT, JSON o CSV
  • Nessuna dipendenza esterna (solo libreria standard di Python)

Requisiti

  • Python 3.7 o superiore
  • Accesso di rete alla porta MongoDB del target (predefinita: 27017)

Non sono richiesti pacchetti aggiuntivi. Lo scanner utilizza solo la libreria standard di Python.


Utilizzo

Target singolo

# Default port (27017)
python scanner.py -t 192.168.1.100

# Custom port
python scanner.py -t 192.168.1.100:27018

Target multipli

# Comma-separated
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Target da file

# targets.txt (one per line, # for comments)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Esporta risultati

# Plain text
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (detailed)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (spreadsheet)
python scanner.py -t 192.168.1.100 -o report.csv

Opzioni

OpzioneDescrizione
-t, --targetsTarget separati da virgola (host o host:porta)
-f, --fileFile con i target (uno per riga)
-o, --outputFile di esportazione (.txt, .json, .csv)
-q, --quietMostra solo il riepilogo
-v, --versionMostra la versione
-h, --helpMostra l'aiuto

Interpretare i risultati

Indicatori di stato

SimboloStatoDescrizione
[!]VULNERABLEVulnerabilità confermata, azione immediata richiesta
[?!]POSSIBLY VULNERABLEVersione stimata, richiede verifica manuale
[+]SAFEVersione patchata
[~]MITIGATEDVersione vulnerabile ma zlib disabilitato
[?]UNKNOWNImpossibile determinare lo stato
[-]UNREACHABLEConnessione fallita

Esempio di output

+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

Visualizzazione della versione

  • v8.0.16 — Versione esatta rilevata
  • v~8.2.x — Stimata dal wire protocol (~ indica una stima)

La stima avviene quando MongoDB 8.2+ richiede l'autenticazione per i comandi di versione. Lo scanner ripiega sulla mappatura delle versioni del wire protocol.


Come funziona

Processo di rilevamento

1. TCP Connection
   └── Connect to MongoDB port

2. Version Detection
   ├── Send 'hello' command (get wire version, no auth required)
   └── Send 'buildInfo' command (get exact version, may need auth)

3. Compression Check
   └── Send zlib-compressed message, check if server accepts

4. Assessment
   └── Compare version + zlib status against vulnerability database

Mappatura versioni wire protocol

Quando la versione esatta non è disponibile (autenticazione richiesta), lo scanner stima da maxWireVersion:

Versione WireBranch MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Logica di vulnerabilità

VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

Rimedio

Opzione 1: Aggiornare MongoDB (Consigliato)

Versione attualeAggiorna a
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+

Opzione 2: Disabilitare la compressione zlib (Temporaneo)

# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Remove 'zlib'

Oppure tramite riga di comando:

mongod --networkMessageCompressors snappy,zstd

Raccomandazioni aggiuntive

  • Limitare l'accesso alla porta MongoDB alle reti fidate
  • Abilitare l'autenticazione
  • Abilitare TLS/SSL
  • Monitorare modelli di connessione sospetti

Disclaimer legale

THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.
Scarica lo strumento