Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — CVE-2025-14847 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2025-14847
ReconhecimentoAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHub0xblackash/cve-2025-14847

CVE-2025-14847

CVE-2025-14847

Ver Repositório
3há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-14847 — “MongoBleed”

6957aaa4260b1bc7ba293433_Group 2147256184

Severity CVSS v3.1 CVSS v4.0 Exploited Category

Uma vulnerabilidade de alta gravidade de divulgação de memória não autenticada


📖 Índice

  • Visão Geral
  • Detalhes Técnicos
  • Gravidade e CVSS
  • Versões Afetadas
  • Impacto no Mundo Real
  • Resumo da Exploração
  • Orientações de Detecção
  • Remediação
  • Mitigação (Temporária)
  • Lista de Verificação de Segurança
  • Resumo

🔎 Visão Geral

CVE-2025-14847, apelidado de “MongoBleed,” é uma vulnerabilidade no tratamento do protocolo de rede do MongoDB Server.

Ela permite que um atacante remoto não autenticado leia memória heap não inicializada de um processo MongoDB vulnerável.

Isso pode expor informações sensíveis como:

  • 🔑 Credenciais
  • 🔐 Chaves de criptografia
  • 🎟 Tokens de sessão
  • 📦 Dados internos de tempo de execução

🧠 Detalhes Técnicos

🧩 Causa Raiz

O problema decorre de:

  • Campos de comprimento incompatíveis em cabeçalhos de protocolo compactados com zlib
  • Validação inadequada durante o tratamento de descompressão
  • Exposição de regiões de memória que não foram inicializadas corretamente

Quando tráfego de rede compactado especialmente criado é processado, o servidor pode retornar conteúdos de memória não intencionais.

🛑 Tipo de Vulnerabilidade

  • Divulgação de Informações
  • Exposição de Memória Heap
  • Validação de Entrada Inadequada

📊 Gravidade e CVSS

A vulnerabilidade foi adicionada ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da :contentReference[oaicite:1]{index=1} (CISA).


📦 Versões Afetadas

As seguintes linhas de versão do MongoDB são afetadas:

root@kitploit:~

3.6.x (todas as versões)
4.0.x (todas as versões)
4.2.x (todas as versões)
4.4.0 – 4.4.29
5.0.0 – 5.0.31
6.0.0 – 6.0.26
7.0.0 – 7.0.26
8.0.0 – 8.0.16
8.2.0 – 8.2.2


🛠 Versões Corrigidas

Atualize para uma das seguintes versões corrigidas:

root@kitploit:~

4.4.30
5.0.32
6.0.27
7.0.28
8.0.17
8.2.3


🌍 Impacto no Mundo Real

  • Milhares de instâncias MongoDB expostas observadas online
  • Exploração ativa confirmada
  • Alto risco para implantações voltadas para a internet
  • Instâncias hospedadas em nuvem e gerenciadas localmente, ambas afetadas

Como a exploração não requer autenticação, servidores MongoDB publicamente acessíveis estão em risco imediato.


🧨 Resumo da Exploração

1_14RYMyLSjoyS8XLjP6pByQ

Capacidades do Atacante

  • Enviar pacotes de protocolo compactados especialmente criados
  • Acionar tratamento inadequado de descompressão
  • Extrair partes da memória do processo

Consequências Potenciais

  • Coleta de credenciais
  • Escalada de privilégios
  • Exfiltração de dados
  • Ataques subsequentes contra infraestrutura de backend

🔍 Orientações de Detecção

Monitore por:

  • Tráfego de protocolo compactado incomum
  • Atividade anormal de negociação zlib
  • Tráfego de saída inesperado de hosts de banco de dados
  • Conexões anômalas repetidas na porta 27017

Considere:

  • Assinaturas de detecção de intrusão de rede
  • Monitoramento de integridade de memória
  • Varreduras de exposição externa

🔒 Remediação

✅ Ações Imediatas

  1. Atualizar para uma versão corrigida do MongoDB
  2. Reiniciar todos os nós do banco de dados após a atualização
  3. Revisar logs em busca de atividade suspeita
  4. Rotacionar credenciais se houver suspeita de comprometimento

🧱 Mitigação Temporária (Se o Patch Atrasar)

  • Desabilitar a compactação zlib se não for necessária
  • Mudar para compressores alternativos (ex.: snappy)
  • Restringir acesso de rede a intervalos de IP confiáveis
  • Garantir que o MongoDB não esteja exposto publicamente

🧾 Lista de Verificação de Segurança

  • Versão corrigida do MongoDB em execução
  • Exposição pública auditada
  • Configurações de compactação revisadas
  • Logs analisados
  • Credenciais rotacionadas (se necessário)
  • Monitoramento habilitado

📌 Resumo


⚠️ Aviso Final

Se você opera um MongoDB Server, especialmente implantações voltadas para a internet:

Corrija imediatamente.

Vulnerabilidades de exposição de memória não autenticadas podem levar a comprometimentos graves downstream, mesmo sem execução direta de código.

Baixar ferramenta
MétricaValor
CVSS v3.17.5 (Alta)
CVSS v4.08.7 (Alta)
Vetor de AtaqueRede
Autenticação Necessária❌ Não
Interação do Usuário❌ Nenhuma
Explorado na Natureza✅ Sim
CampoValor
ID CVECVE-2025-14847
ApelidoMongoBleed
TipoDivulgação de Memória
GravidadeAlta
Autenticação NecessáriaNão
Explorado na NaturezaSim
Software AfetadoMongoDB Server