Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14857-MongoBleed — MongoDBの認証前ヒープメモリ開示脆弱性であるCVE-2025-14847(MongoBleed)の機能的な概念実証エクスプロイト。自動メモリリーク検出、パターン分析、許可されたセキュリティテストと研究のためのDockerベースのラボ環境を含みます。 | Kitploit
ツール/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
メモリフォレンジック脆弱性分析エクスプロイトペネトレーションテスト学習と教育データベースセキュリティ
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

MongoDBの認証前ヒープメモリ開示脆弱性であるCVE-2025-14847(MongoBleed)の機能的な概念実証エクスプロイト。自動メモリリーク検出、パターン分析、許可されたセキュリティテストと研究のためのDockerベースのラボ環境を含みます。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
68ヶ月前未レビュー

CVE-2025-14847 (MongoBleed) - 動作するPoC

MongoDBメモリリークの悪用 - シミュレートされたR6攻撃

CVE MongoDB Status Taxa

CVE-2025-14847 (MongoBleed) の完全な概念実証
テスト済み: ✅ MongoDB 7.0.5 | 14,300+ 件のエクスプロイト成功 | 4 件のUUIDリーク


🎯 プロジェクトについて

このリポジトリには、CVE-2025-14847(MongoBleed として知られる)に対する**完全に機能する概念実証(PoC)**が含まれています。これは、MongoDBにおける認証前のヒープメモリ情報漏えいという重大な欠陥です。

背景: Rainbow Six Siege事件

2025年12月、ゲームRainbow Six Siegeは大規模な攻撃を受け、約50,000件のプレイヤーアカウントが侵害されました。攻撃者がバックエンドのMongoDBでこの脆弱性を悪用し、以下を漏えいさせたと疑われています:

  • 🔑 サーバー認証トークン (R6S_SERVER_AUTH_*)
  • 👤 プレイヤーのUUIDとセッションID
  • 🛡️ 管理者特権フラグ (TOURNAMENT_ADMIN, DEV_BUILD_WHITELIST)

このPoCは、R6の現実的なデータを用いて攻撃をシミュレートします。


🔥 特徴

  • ✅ MongoDB 7.0.5に対する100%機能するエクスプロイト
  • ✅ 3つのエクスプロイトツール:
    • poc.py - パターン分析を備えたメインエクスプロイト
    • live_leaker.py - 高度なインクリメンタルスキャン
    • popular_heap.py - ターゲットデータでヒープを埋めるスクリプト
  • ✅ 脆弱なMongoDBを備えた完全なDocker環境
  • ✅ R6バックエンドの1500以上のシミュレート文書
  • ✅ 10種類の機密パターンの自動検出(JWT、トークン、UUID、IP)
  • ✅ 構造化されたJSONレポート
  • ✅ 完全な技術ドキュメント(200ページ以上)

📊 検証済み結果

抽出されたUUID(実際の証拠)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 クイックスタート

前提条件

  • Docker & Docker Compose
  • Python 3.8+

インストール

root@kitploit:~
# Clone o repositório
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# Inicie o ambiente vulnerável
docker-compose up -d

# Aguarde inicialização (15-20s)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

基本的な使用方法

root@kitploit:~
# 1. Popular heap com dados R6
python3 popular_heap.py 50

# 2. Verificar vulnerabilidade
python3 poc.py --target 127.0.0.1 --check

# 3. Explorar com live leaker (RECOMENDADO)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

期待される出力

root@kitploit:~
[!] MongoBleed Live Leaker Avançado
[!] Alvo: 127.0.0.1:27017
[!] Faixa: doc_len 200 → 3000 (offset=500)

[*] Progresso: doc_len=245/3000 | Tentativas=100 | Taxa sucesso=100.0%

[!] PADRÕES R6 DETECTADOS (doc_len=245):
    [UUID] 1 novo(s):
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 仕組み

脆弱性のメカニズム

MongoDBはzlibを介したメッセージ圧縮を許可しています。この脆弱性は、宣言されたサイズと実際のサイズの検証が不適切であることに起因します:

root@kitploit:~
Atacante → {compress: "zlib", uncompressedSize: 1MB, payload: <50 bytes>}
          ↓
Servidor aloca 1MB de heap  ← VULNERABILIDADE
          ↓
Servidor descomprime apenas 50 bytes
          ↓
Servidor retorna 1MB inteiro!
          └─ 50 bytes = dados reais
          └─ ~1MB - 50 = VAZAMENTO DE MEMÓRIA

脆弱なコード(簡略版)

root@kitploit:~
// ANTES DO PATCH
size_t uncompressedSize = header.uncompressedSize;  // ← Controlado pelo atacante
buffer = malloc(uncompressedSize);                  // ← Aloca tamanho malicioso
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← VAZA BUFFER INTEIRO

📂 プロジェクト構造

root@kitploit:~
MongoDBPoc/
├── poc.py                          # Exploit principal
├── live_leaker.py                  # Varredura incremental (✨ Recomendado)
├── popular_heap.py                 # Script de carga
├── docker-compose.yml              # MongoDB 7.0.5 vulnerável
├── init-db.js                      # 1000 players + 500 sessions R6
├── GUIA_TECNICO_COMPLETO.md       # Documentação detalhada (200+ páginas)
├── README.MD                       # Documentação em inglês
└── Portugues/                      # Versões traduzidas
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ 影響を受けるバージョン


🛡️ 検出と防御

Snortシグネチャ

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed Attempt";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

安全な設定(mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # NUNCA 0.0.0.0!
  compression:
    compressors: []              # Desabilitar zlib

security:
  authorization: enabled

緩和策の優先順位

  1. 🔴 重大: 修正済みバージョンへ更新する
  2. 🟠 高: zlib圧縮を無効化する
  3. 🟠 高: ネットワークをセグメント化する(ファイアウォール)
  4. 🟡 中: 認証を有効化する

📚 ドキュメント

  • GUIA_TECNICO_COMPLETO.md - 完全な技術分析(200ページ以上)

    • R6事件の背景
    • 脆弱性のメカニズム
    • 脆弱なコードと修正済みコードの比較
    • ステップバイステップの実行手順
    • 結果と統計
    • IDSシグネチャとハードニング
  • README.MD - メインドキュメント(英語)

  • Portugues/ - 翻訳版


⚠️ 法的免責事項

root@kitploit:~
このツールは、許可されたテストと教育のみを目的としています。

許可のない使用は違法であり、以下の結果を招く可能性があります:
- 刑事訴追(ブラジル法律12.737/2012)
- 高額な罰金
- 懲役

テストする前に必ず書面による許可を取得してください。

許可される使用

  • ✅ 書面による許可を得たペネトレーションテスト
  • ✅ 隔離された環境での学術研究
  • ✅ ベンダーパッチの検証
  • ✅ セキュリティチームのトレーニング

禁止される使用

  • ❌ 許可なくシステムをスキャンまたは攻撃すること
  • ❌ 本番データベースへのアクセス
  • ❌ このコードの販売または武器化

🙏 クレジット

著者: Ermenson Jr
ライセンス: MIT(教育目的)
日付: 2026年1月

参考文献

  • MongoDB Security Advisory
  • CVE-2025-14847 NVD
  • Akamai SIRT: MongoBleed Analysis
  • Aikido Security

📧 連絡先

技術的な質問やセキュリティ研究への協力については:

  • GitHub Issues: このリポジトリのIssuesタブを使用してください
  • 学術用メール: GitHubプロフィールで確認できます

🌟 このプロジェクトが役に立った場合

  • ⭐ このリポジトリにスターを付けてください
  • 🔄 セキュリティコミュニティと共有してください
  • 📝 学術研究で引用してください
  • 🐛 Issuesでバグや改善点を報告してください

責任ある攻撃的セキュリティ研究のために開発されました。
Ubisoft、MongoDB Inc.、Rainbow Six Siegeとは提携していません。

🔒 責任を持って使用してください。セキュリティはすべての人のために。 🔒

ツールをダウンロード
メトリクス結果
テスト済みMongoDB7.0.5(脆弱)
成功率100%(14,300/14,300リクエスト)
リークしたUUID4個(一意)
合計リーク33個の異なる文字列
最大リーク176バイト/リクエスト
検出されたパターンネットワークログ、UUID、システムパス
MongoDBシリーズ影響を受けるバージョン修正バージョン
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2すべてパッチなし(EOL)