
CVE-2025-14847 Exploit di perdita di memoria MongoDB
mongoExploit è uno strumento di exploit Proof-of-Concept (PoC) per CVE-2025-14847, una vulnerabilità di memory leak in MongoDB.
Questo strumento sfrutta un bug nella decompressione zlib per far trapelare la memoria del server tramite nomi di campo BSON. Creando un payload BSON con una lunghezza del documento gonfiata, costringe il server a leggere i nomi dei campi dalla memoria trapelata fino a quando non viene incontrato un byte nullo.
Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Non utilizzarlo contro sistemi per i quali non si dispone di esplicita autorizzazione al test.
python3 mongoExploit.py [options]
Esegue la scansione di un target specifico con le impostazioni predefinite:
python3 mongoExploit.py --host 192.168.1.10
Esegue la scansione per più dati con un intervallo di offset più ampio:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
Esegue la scansione di un intervallo specifico di offset:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
Lo strumento mostra le perdite interessanti (stringhe con più di 10 caratteri) nella console e salva tutti i frammenti unici raccolti nel file di output specificato (predefinito: leaked.bin).
Tenta inoltre di evidenziare modelli che assomigliano a segreti come:
passwordsecretkeytokenadminAKIA (Chiavi AWS)| Argomento | Descrizione | Predefinito |
|---|
--host | IP o hostname del target | localhost |
--port | Porta MongoDB del target | 27017 |
--min-offset | Lunghezza minima del documento (offset iniziale) | 20 |
--max-offset | Lunghezza massima del documento (offset finale) | 8192 |
--output | File di output per i dati trapelati | leaked.bin |