Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - MongoDB 메모리 누수 취약점 PoC | Kitploit
도구/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
Memory ForensicsVulnerability AnalysisExploitationLearning & EducationDatabase SecurityLabs & Practice
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - MongoDB 메모리 누수 취약점 PoC

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1229개월 전아직 검토되지 않음

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 작성자: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ 교육 목적으로만 사용하세요

MongoDB 서버의 심각한 인증되지 않은 메모리 누수 취약점에 대한 실습 환경 및 익스플로잇 스크립트입니다.


📋 목차

  • 취약점 개요

  • 영향받는 버전

  • 설치

  • 실습 환경

  • 사용법

  • 조치

  • 법적 고지


🔴 취약점 개요

CVE-2025-14847 (MongoBleed) 은 MongoDB 서버의 zlib 압축 처리에서 발생하는 심각한 인증되지 않은 메모리 누수 취약점입니다.

속성값
CVE IDCVE-2025-14847
CVSS 점수8.7 (높음)
공격 벡터네트워크
인증필요 없음
공개일2025년 12월 19일

기술적 세부사항

이 취약점은 message_compressor_zlib.cpp에 존재합니다. OP_COMPRESSED 메시지를 처리할 때:

  1. 공격자가 일관되지 않은 길이 필드가 포함된 조작된 메시지를 전송합니다.
  2. 서버는 선언된 uncompressedSize에 따라 버퍼를 할당합니다.
  3. 실제 압축 해제된 데이터는 선언된 것보다 작습니다.
  4. 서버는 실제 데이터 길이가 아닌 할당된 버퍼 길이를 반환합니다.
  5. 초기화되지 않은 힙 메모리가 공격자에게 유출됩니다.

영향

유출될 수 있는 데이터:

  • 🔑 인증 토큰 및 비밀
  • 🗄️ 데이터베이스 세션 데이터
  • 👤 개인 식별 정보(PII)
  • 🔐 API 키 및 비밀번호
  • ⚙️ 구성 세부 정보

📦 영향받는 버전

버전 범위패치된 버전
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
모든 4.2, 4.0, 3.6지원 종료 - 즉시 업그레이드

🚀 설치

# 저장소 복제
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# 가상 환경 생성
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# 의존성 설치
pip install -r requirements.txt

🧪 실습 환경

테스트를 위해 취약한 MongoDB 인스턴스를 시작합니다:

cd lab

# 취약한 MongoDB 시작 (zlib 활성화된 6.0.26)
docker-compose up -d

# 실행 중인지 확인
docker-compose ps

# 샘플 데이터 로드 (선택 사항)
./setup.sh load-data

# 실습 환경 중지
docker-compose down

💀 사용법

기본 익스플로잇

# 단일 대상
python exploit/mongobleed.py -u 127.0.0.1

# 특정 포트 사용
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# 유출된 데이터를 파일로 저장
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# 더 많은 데이터를 위한 여러 반복
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# 조용한 모드 (출력 줄임)
python exploit/mongobleed.py -u 127.0.0.1 -q

# 16진수 덤프 없이 (텍스트 출력)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 조치

옵션 1: 업그레이드 (권장)

# 패치된 버전으로 업데이트
# MongoDB 6.x 예시
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

옵션 2: zlib 압축 비활성화

# zlib 없이 mongod 시작
mongod --networkMessageCompressors snappy,zstd

# 또는 mongod.conf에서
net:
  compression:
    compressors: snappy,zstd

수정 확인

python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ 법적 고지

🚨 경고

이 도구는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.

  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다.
  • 귀하는 귀하의 행동에 전적인 책임을 집니다.
  • 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

이 도구를 사용함으로써 귀하는 대상 시스템을 테스트할 적절한 권한이 있음을 동의하는 것입니다.


📚 참고 자료

  • NVD - CVE-2025-14847
  • MongoDB 보안 권고
  • Varonis - MongoBleed 분석

🤝 기여

기여는 환영합니다! 먼저 CONTRIBUTING.md를 읽어주세요.


📄 라이선스

이 프로젝트는 MIT 라이선스 하에 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.

도구 다운로드