Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14857-MongoBleed — Exploit funcional de prova de conceito para CVE-2025-14847 (MongoBleed), uma vulnerabilidade de divulgação de memória heap pré-autenticação no MongoDB. Inclui detecção automatizada de vazamento de memória, análise de padrões e ambiente de laboratório baseado em Docker para testes de segurança autorizados e pesquisa. | Kitploit
Ferramentas/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Exploit funcional de prova de conceito para CVE-2025-14847 (MongoBleed), uma vulnerabilidade de divulgação de memória heap pré-autenticação no MongoDB. Inclui detecção automatizada de vazamento de memória, análise de padrões e ambiente de laboratório baseado em Docker para testes de segurança autorizados e pesquisa.

6há 8 mesesAinda não revisado
Compartilhar

CVE-2025-14847 (MongoBleed) - PoC Funcional

Exploração de Vazamento de Memória em MongoDB - Ataque R6 Simulado

CVE MongoDB Status Taxa

Prova de Conceito Completa para CVE-2025-14847 (MongoBleed)
Tested: ✅ MongoDB 7.0.5 | 14.300+ Exploits Bem-Sucedidos | 4 UUIDs Vazados


🎯 Sobre o Projeto

Este repositório contém uma Prova de Conceito (PoC) totalmente funcional para a vulnerabilidade CVE-2025-14847, conhecida como MongoBleed uma falha crítica de divulgação de memória heap pré-autenticação em MongoDB.

Contexto: O Incidente do Rainbow Six Siege

Em Dezembro de 2025, o jogo Rainbow Six Siege sofreu um ataque massivo que comprometeu ~50.000 contas de jogadores. A suspeita é que atacantes exploraram esta vulnerabilidade no MongoDB do backend para vazar:

  • 🔑 Tokens de autenticação de servidor (R6S_SERVER_AUTH_*)
  • 👤 UUIDs de jogadores e session IDs
  • 🛡️ Flags de privilégios administrativos (TOURNAMENT_ADMIN, DEV_BUILD_WHITELIST)

Este PoC simula o ataque com dados realistas do R6.


🔥 Features

  • ✅ Exploit 100% Funcional contra MongoDB 7.0.5
  • ✅ 3 Ferramentas de Exploração:
    • poc.py - Exploit principal com análise de padrões
    • live_leaker.py - Varredura incremental avançada
    • popular_heap.py - Script para popular heap com dados alvo
  • ✅ Ambiente Docker Completo com MongoDB vulnerável
  • ✅ 1500+ Documentos Simulados do backend R6
  • ✅ Detecção Automática de 10 padrões sensíveis (JWT, tokens, UUIDs, IPs)
  • ✅ Relatórios JSON estruturados
  • ✅ Documentação Técnica Completa (200+ páginas)

📊 Resultados Validados

UUIDs Extraídos (Prova Real)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 Quick Start

Pré-requisitos

  • Docker & Docker Compose
  • Python 3.8+

Instalação

root@kitploit:~
# Clone o repositório
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# Inicie o ambiente vulnerável
docker-compose up -d

# Aguarde inicialização (15-20s)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

Uso Básico

root@kitploit:~
# 1. Popular heap com dados R6
python3 popular_heap.py 50

# 2. Verificar vulnerabilidade
python3 poc.py --target 127.0.0.1 --check

# 3. Explorar com live leaker (RECOMENDADO)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

Saída Esperada

root@kitploit:~
[!] MongoBleed Live Leaker Avançado
[!] Alvo: 127.0.0.1:27017
[!] Faixa: doc_len 200 → 3000 (offset=500)

[*] Progresso: doc_len=245/3000 | Tentativas=100 | Taxa sucesso=100.0%

[!] PADRÕES R6 DETECTADOS (doc_len=245):
    [UUID] 1 novo(s):
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 Como Funciona

Mecanismo da Vulnerabilidade

MongoDB permite compressão de mensagens via zlib. A vulnerabilidade está na validação inadequada do tamanho declarado vs. real:

root@kitploit:~
Atacante → {compress: "zlib", uncompressedSize: 1MB, payload: <50 bytes>}
          ↓
Servidor aloca 1MB de heap  ← VULNERABILIDADE
          ↓
Servidor descomprime apenas 50 bytes
          ↓
Servidor retorna 1MB inteiro!
          └─ 50 bytes = dados reais
          └─ ~1MB - 50 = VAZAMENTO DE MEMÓRIA

Código Vulnerável (Simplificado)

root@kitploit:~
// ANTES DO PATCH
size_t uncompressedSize = header.uncompressedSize;  // ← Controlado pelo atacante
buffer = malloc(uncompressedSize);                  // ← Aloca tamanho malicioso
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← VAZA BUFFER INTEIRO

📂 Estrutura do Projeto

root@kitploit:~
MongoDBPoc/
├── poc.py                          # Exploit principal
├── live_leaker.py                  # Varredura incremental (✨ Recomendado)
├── popular_heap.py                 # Script de carga
├── docker-compose.yml              # MongoDB 7.0.5 vulnerável
├── init-db.js                      # 1000 players + 500 sessions R6
├── GUIA_TECNICO_COMPLETO.md       # Documentação detalhada (200+ páginas)
├── README.MD                       # Documentação em inglês
└── Portugues/                      # Versões traduzidas
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ Versões Afetadas


🛡️ Detecção e Defesa

Assinatura Snort

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed Attempt";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

Configuração Segura (mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # NUNCA 0.0.0.0!
  compression:
    compressors: []              # Desabilitar zlib

security:
  authorization: enabled

Prioridades de Mitigação

  1. 🔴 CRÍTICO: Atualizar para versão corrigida
  2. 🟠 ALTA: Desabilitar compressão zlib
  3. 🟠 ALTA: Segmentar rede (firewall)
  4. 🟡 MÉDIA: Habilitar autenticação

📚 Documentação

  • GUIA_TECNICO_COMPLETO.md - Análise técnica completa (200+ páginas)

    • Contexto do incidente R6
    • Mecanismo da vulnerabilidade
    • Código vulnerável vs. corrigido
    • Execução passo a passo
    • Resultados e estatísticas
    • IDS signatures e hardening
  • README.MD - Documentação principal (inglês)

  • Portugues/ - Versões traduzidas


⚠️ Aviso Legal

root@kitploit:~
ESTA FERRAMENTA É APENAS PARA TESTES AUTORIZADOS E EDUCAÇÃO.

Uso não autorizado é ILEGAL e pode resultar em:
- Processos criminais (Lei 12.737/2012 no Brasil)
- Multas pesadas
- Prisão

Sempre obtenha PERMISSÃO POR ESCRITO antes de testar.

Uso Permitido

  • ✅ Testes de penetração com autorização por escrito
  • ✅ Pesquisa acadêmica em ambientes isolados
  • ✅ Verificação de patches de fornecedores
  • ✅ Treinamento de equipes de segurança

Uso Proibido

  • ❌ Varredura ou ataque de sistemas sem permissão
  • ❌ Acesso a bancos de dados de produção
  • ❌ Venda ou weaponização deste código

🙏 Créditos

Autor: Ermenson Jr
Licença: MIT (Uso Educacional)
Data: Janeiro 2026

Referências

  • MongoDB Security Advisory
  • CVE-2025-14847 NVD
  • Akamai SIRT: MongoBleed Analysis
  • Aikido Security

📧 Contato

Para questões técnicas ou colaboração em pesquisas de segurança:

  • GitHub Issues: Use a aba Issues deste repositório
  • Email Acadêmico: Disponível no perfil do GitHub

🌟 Se Este Projeto Foi Útil

  • ⭐ Dê uma estrela neste repositório
  • 🔄 Compartilhe com a comunidade de segurança
  • 📝 Cite em suas pesquisas acadêmicas
  • 🐛 Reporte bugs ou melhorias via Issues

Desenvolvido para pesquisa em segurança ofensiva responsável.
Não afiliado a Ubisoft, MongoDB Inc., ou Rainbow Six Siege.

🔒 Use com responsabilidade. Segurança é para todos. 🔒

Baixar ferramenta
MétricaResultado
MongoDB Testado7.0.5 (Vulnerável)
Taxa de Sucesso100% (14.300/14.300 requisições)
UUIDs Vazados4 únicos
Vazamentos Totais33 strings distintas
Maior Vazamento176 bytes/requisição
Padrões DetectadosNetwork logs, UUIDs, system paths
Série MongoDBVersões VulneráveisVersão Corrigida
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2TodasSem patch (EOL)