Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
ツール/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
脆弱性スキャナーエクスプロイト情報収集ネットワークセキュリティペネトレーションテストデータベースセキュリティ
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

リポジトリを見る
127ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MongoBleed Scanner

CVE-2025-14847(MongoBleed)— MongoDB メモリリーク脆弱性のプロフェッショナルなスキャナーです。

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

目次

  • 脆弱性について
  • 機能
  • 要件
  • 使用方法
  • 結果の解釈
  • 動作の仕組み
  • 対策
  • 法的免責事項

脆弱性について

CVE-2025-14847(MongoBleed) は、MongoDB の zlib 圧縮処理における重大なメモリリーク脆弱性です。

技術概要

圧縮メッセージ(zlib を使用した OP_COMPRESSED)の処理時に、MongoDB はクライアントから提供された uncompressedSize フィールドに基づいてバッファを割り当てます。悪意のあるクライアントは実際のデータよりも大きなサイズを指定することで、MongoDB に以前の操作の機密データを含む未初期化のヒープメモリを返させることができます。

影響を受けるバージョン

ブランチ脆弱なバージョン修正済みバージョン
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2全バージョンEOL(修正パッチなし)

CVSS スコア

  • スコア: 8.7(高)
  • ベクトル: ネットワーク経由で悪用可能、認証不要
  • 影響: 機密性侵害 – 機密データの漏洩

機能

  • 複数ターゲットのスキャン(単一、カンマ区切り、ファイルベース)
  • 自動 MongoDB バージョン検出
  • 認証保護インスタンス向けワイヤプロトコルフォールバック(MongoDB 8.2以降)
  • zlib 圧縮ステータス検出
  • 結果を TXT、JSON、CSV にエクスポート
  • 外部依存関係なし(Python 標準ライブラリのみ)

要件

  • Python 3.7 以上
  • 対象 MongoDB ポートへのネットワークアクセス(デフォルト: 27017)

追加パッケージは不要です。スキャナーは Python の標準ライブラリのみを使用します。


使用方法

単一ターゲット

root@kitploit:~
# デフォルトポート (27017)
python scanner.py -t 192.168.1.100

# カスタムポート
python scanner.py -t 192.168.1.100:27018

複数ターゲット

root@kitploit:~
# カンマ区切り
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

ファイルからターゲット指定

root@kitploit:~
# targets.txt(1行1ターゲット、# でコメント)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

結果のエクスポート

root@kitploit:~
# プレーンテキスト
python scanner.py -t 192.168.1.100 -o report.txt

# JSON(詳細)
python scanner.py -t 192.168.1.100 -o report.json

# CSV(表計算)
python scanner.py -t 192.168.1.100 -o report.csv

オプション

オプション説明
-t, --targetsカンマ区切りのターゲット(ホストまたはホスト:ポート)
-f, --fileターゲットを記述したファイル(1行1エントリ)
-o, --outputエクスポートファイル(.txt, .json, .csv)
-q, --quietサマリーのみ表示
-v, --versionバージョン表示
-h, --helpヘルプ表示

結果の解釈

ステータス記号

記号ステータス説明
[!]VULNERABLE(脆弱)脆弱性が確認されました。直ちに対応が必要です。
[?!]POSSIBLY VULNERABLE(脆弱の可能性)バージョン推測による判定。手動確認が必要です。
[+]SAFE(安全)修正済みバージョンです。
[~]MITIGATED(緩和済み)脆弱なバージョンですが zlib が無効化されています。
[?]UNKNOWN(不明)ステータスを判定できませんでした。
[-]UNREACHABLE(到達不能)接続に失敗しました。

出力例

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

バージョン表示

  • v8.0.16 — 検出された正確なバージョン
  • v~8.2.x — ワイヤプロトコルによる推定(~ は推定を示します)

推定が行われるのは、MongoDB 8.2以降でバージョンコマンドに認証が必要な場合です。スキャナーはワイヤプロトコルバージョンマッピングにフォールバックします。


動作の仕組み

検出プロセス

root@kitploit:~
1. TCP 接続
   └── MongoDB ポートに接続

2. バージョン検出
   ├── 'hello' コマンド送信(ワイヤバージョン取得、認証不要)
   └── 'buildInfo' コマンド送信(正確なバージョン取得、認証が必要な場合あり)

3. 圧縮確認
   └── zlib 圧縮メッセージ送信、サーバーが受け入れるか確認

4. 評価
   └── バージョン + zlib ステータスを脆弱性データベースと比較

ワイヤプロトコルバージョンマッピング

正確なバージョンが取得できない場合(認証が必要)、スキャナーは maxWireVersion から推定します。

ワイヤバージョンMongoDB ブランチ
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

脆弱性判定ロジック

root@kitploit:~
VULNERABLE = (バージョンが脆弱範囲内) かつ (zlib 有効)
MITIGATED  = (バージョンが脆弱範囲内) かつ (zlib 無効)
SAFE       = (バージョン >= 修正バージョン)

対策

オプション 1: MongoDB を更新(推奨)

現在のバージョン更新先バージョン
8.2.0 - 8.2.28.2.3 以降
8.0.0 - 8.0.168.0.17 以降
7.0.0 - 7.0.277.0.28 以降
6.0.0 - 6.0.266.0.27 以降
5.0.0 - 5.0.315.0.32 以降
4.4.0 - 4.4.294.4.30 以降

オプション 2: zlib 圧縮を無効化(一時的)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # 'zlib' を削除

またはコマンドラインから:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

追加推奨事項

  • MongoDB ポートへのアクセスを信頼できるネットワークに制限
  • 認証を有効化
  • TLS/SSL を有効化
  • 不審な接続パターンを監視

法的免責事項

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

終了コード

コード意味
0全ターゲットが安全または緩和済み
1接続エラーが発生
2脆弱なターゲットが見つかった

スクリプト内での使用例:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

参考資料

  • MongoDB Wire Protocol
  • MongoDB Release Notes

変更履歴

v1.3.0

  • MongoDB 8.2 以降(認証保護)向けワイヤプロトコルフォールバックを追加
  • バージョン推定時に「POSSIBLY VULNERABLE(脆弱の可能性)」ステータスを表示
  • 検出精度の向上

v1.2.0

  • マルチメソッドバージョン検出を追加
  • BSON パースの改善

v1.1.0

  • 出力に zlib ステータスを表示
  • プロフェッショナルな免責事項を追加
  • 8.2.x サポート

v1.0.0

  • 初回リリース

許可されたセキュリティテストおよび研究目的のみに使用してください。

ツールをダウンロード