Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
도구/GitHubGitHub/joshuavanderpoll/cve-2025-14847
Memory ForensicsVulnerability AnalysisExploitationInformation GatheringPenetration TestingDatabase Security
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

저장소 보기
37개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-14847 (MongoBleed)

Python

📜 설명

이 스크립트는 MongoDB Server의 힙 메모리 노출 취약점인 CVE-2025-14847("MongoBleed")를 악용하도록 설계되었습니다. 부풀려진 문서 길이를 가진 특수하게 조작된 zlib 압축 OP_MSG 패킷을 전송함으로써, 서버가 응답에 초기화되지 않은 힙 메모리를 반환하도록 속입니다. 이를 통해 다음과 같은 민감한 정보가 유출될 수 있습니다: 스크립트는 다양한 오프셋으로 지속적으로 프로브를 전송하고 실시간으로 새롭게 관찰된 유출 문자열을 출력합니다. 출력을 깔끔하고 읽기 쉽게 유지하기 위해 중복을 제거합니다.

크레딧

Joe Desimone의 원본 PoC는 정의된 오프셋 범위에 대해 단일 패스를 수행하고 모든 고유 조각을 수집하여 파일에 저장하고, 선택적으로 마지막에 흥미로운 패턴을 강조 표시합니다.

영향을 받는 버전

버전영향받는 버전수정 버전
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

🛠️ 설치

[!NOTE] 프로젝트 종속성을 위한 깨끗하고 격리된 환경을 보장하기 위해 Python의 venv 모듈을 사용하는 것이 좋습니다.

OSX/리눅스

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

윈도우

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ 사용법

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Usage

📢 면책 조항

이 도구는 교육 및 연구 목적으로만 제공됩니다. 제작자는 도구의 오용이나 이로 인한 손해에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드