Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0xblackash/cve-2025-14847
偵察脆弱性分析エクスプロイト情報収集ペネトレーションテストデータベースセキュリティ
GitHub0xblackash/cve-2025-14847

CVE-2025-14847

CVE-2025-14847

リポジトリを見る
36ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2025-14847 — “MongoBleed”

6957aaa4260b1bc7ba293433_Group 2147256184

Severity CVSS v3.1 CVSS v4.0 Exploited Category

未認証のメモリ開示脆弱性(高深刻度)


📖 目次

  • 概要
  • 技術的詳細
  • 深刻度とCVSS
  • 影響を受けるバージョン
  • 実際の影響
  • 悪用の概要
  • 検出の手引き
  • 修復
  • 一時的な緩和策
  • セキュリティチェックリスト
  • まとめ

🔎 概要

CVE-2025-14847(通称 “MongoBleed” )は、MongoDB Serverのネットワークプロトコル処理における脆弱性です。

リモートの未認証攻撃者が、脆弱なMongoDBプロセスの未初期化ヒープメモリを読み取ることを可能にします。

これにより、以下のような機密情報が漏洩する可能性があります:

  • 🔑 資格情報
  • 🔐 暗号化キー
  • 🎟 セッショントークン
  • 📦 内部ランタイムデータ

🧠 技術的詳細

🧩 根本原因

問題は以下に起因します:

  • zlib圧縮プロトコルヘッダーにおける長さフィールドの不一致
  • 解凍処理中の不適切な検証
  • 適切に初期化されていないメモリ領域の露出

特別に細工された圧縮ネットワークトラフィックが処理されると、サーバーが意図しないメモリ内容を返す可能性があります。

🛑 脆弱性の種類

  • 情報開示
  • ヒープメモリの露出
  • 不適切な入力検証

📊 深刻度とCVSS

メトリック

この脆弱性は :contentReference[oaicite:1]{index=1} (CISA) の既知の悪用される脆弱性カタログ (KEV) に追加されました。


📦 影響を受けるバージョン

以下のMongoDBリリース系統が影響を受けます:

root@kitploit:~

3.6.x (全バージョン)
4.0.x (全バージョン)
4.2.x (全バージョン)
4.4.0 – 4.4.29
5.0.0 – 5.0.31
6.0.0 – 6.0.26
7.0.0 – 7.0.26
8.0.0 – 8.0.16
8.2.0 – 8.2.2


🛠 修正済みバージョン

次のパッチ適用済みリリースにアップグレードしてください:

root@kitploit:~

4.4.30
5.0.32
6.0.27
7.0.28
8.0.17
8.2.3


🌍 実際の影響

  • 数千の露出したMongoDBインスタンスがオンラインで確認されている
  • 実際に悪用が確認されている
  • インターネットに面したデプロイメントにおけるリスクが高い
  • クラウドホスト型と自己管理型の両方のインスタンスが影響を受ける

悪用に認証が不要であるため、公開されているMongoDBサーバーは直ちにリスクにさらされます。


🧨 悪用の概要

1_14RYMyLSjoyS8XLjP6pByQ

攻撃者の能力

  • 細工された圧縮プロトコルパケットを送信する
  • 不適切な解凍処理を引き起こす
  • プロセスメモリの塊を抽出する

潜在的な結果

  • 資格情報の収穫
  • 権限昇格
  • データの外部流出
  • バックエンドインフラストラクチャに対する二次攻撃

🔍 検出の手引き

以下を監視してください:

  • 異常な圧縮プロトコルトラフィック
  • 異常なzlibネゴシエーションアクティビティ
  • データベースホストからの予期しない送信トラフィック
  • ポート27017への繰り返しの異常な接続

以下を検討してください:

  • ネットワーク侵入検知シグネチャ
  • メモリ整合性監視
  • 外部露出スキャン

🔒 修復

✅ 即時の対応

  1. 修正済みのMongoDBバージョンにアップグレードする
  2. アップグレード後、すべてのデータベースノードを再起動する
  3. ログを確認し、不審なアクティビティがないか調査する
  4. 漏洩が疑われる場合は資格情報をローテーションする

🧱 一時的な緩和策(パッチ適用が遅れる場合)

  • 必要でなければzlib圧縮を無効にする
  • 代替の圧縮方式(例:snappy)に切り替える
  • 信頼できるIP範囲へのネットワークアクセスを制限する
  • MongoDBが公開されていないことを確認する

🧾 セキュリティチェックリスト

  • 修正済みのMongoDBバージョンを実行している
  • 公開露出を監査した
  • 圧縮設定を見直した
  • ログを分析した
  • 資格情報をローテーションした(必要な場合)
  • 監視を有効にした

📌 まとめ


⚠️ 最終的な勧告

MongoDB Server、特にインターネットに面したデプロイメントを運用している場合:

直ちにパッチを適用してください。

たとえ直接のコード実行がなくても、認証不要のメモリ露出脆弱性は深刻な二次的な侵害につながる可能性があります。

ツールをダウンロード
値
CVSS v3.17.5 (高)
CVSS v4.08.7 (高)
攻撃経路ネットワーク
認証の要否❌ 不要
ユーザー操作❌ 不要
実際に悪用されたか✅ あり
フィールド値
CVE IDCVE-2025-14847
通称MongoBleed
種類メモリ開示
深刻度高
認証の要否不要
実際に悪用されたかあり
影響を受けるソフトウェアMongoDB Server