
CVE-2025-14847 MongoDB 메모리 누수 익스플로잇
mongoExploit는 CVE-2025-14847에 대한 개념 증명(PoC) 익스플로잇 도구로, MongoDB의 메모리 누수 취약점입니다.
이 도구는 zlib 압축 해제의 버그를 이용하여 BSON 필드 이름을 통해 서버 메모리를 유출합니다. 부풀려진 문서 길이를 가진 BSON 페이로드를 조작하여 서버가 null 바이트를 만날 때까지 유출된 메모리에서 필드 이름을 읽도록 강제합니다.
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다. 명시적 허가 없이 시스템에 사용하지 마십시오.
python3 mongoExploit.py [options]
| 인수 | 설명 | 기본값 |
|---|---|---|
--host | 대상 호스트 IP 또는 호스트명 | localhost |
--port | 대상 MongoDB 포트 | 27017 |
--min-offset | 최소 문서 길이 (오프셋 시작) | 20 |
--max-offset | 최대 문서 길이 (오프셋 끝) | 8192 |
--output | 유출 데이터 출력 파일 | leaked.bin |
기본 설정으로 특정 대상 스캔:
python3 mongoExploit.py --host 192.168.1.10
더 큰 오프셋 범위로 더 많은 데이터 스캔:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
특정 오프셋 범위 스캔:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
도구는 흥미로운 유출(10자 이상 문자열)을 콘솔에 표시하고 수집된 모든 고유 조각을 지정된 출력 파일(기본값: leaked.bin)에 저장합니다.
또한 다음과 같은 비밀과 유사한 패턴을 강조 표시하려고 시도합니다:
passwordsecretkeytokenadminAKIA (AWS 키)