Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mongobleed — Prova de conceito de exploração para o CVE-2025-14847, uma vulnerabilidade de descompressão zlib do MongoDB que vaza memória do servidor não inicializada por meio de documentos BSON manipulados. | Kitploit
Ferramentas/GitHubGitHub/joe-desimone/mongobleed
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubjoe-desimone/mongobleed

mongobleed

Prova de conceito de exploração para o CVE-2025-14847, uma vulnerabilidade de descompressão zlib do MongoDB que vaza memória do servidor não inicializada por meio de documentos BSON manipulados.

Ver Repositório
943168há 7 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mongobleed

CVE-2025-14847 - Exploit de Vazamento de Memória Não Autenticado do MongoDB

Um exploit de prova de conceito para a vulnerabilidade de descompressão zlib do MongoDB que permite que atacantes não autenticados vazem memória sensível do servidor.

Vulnerabilidade

Uma falha na descompressão de mensagens zlib do MongoDB retorna o tamanho do buffer alocado em vez do comprimento real dos dados descomprimidos. Isso permite que atacantes leiam memória não inicializada ao:

  1. Enviar uma mensagem comprimida com uma alegação inflada de uncompressedSize
  2. O MongoDB aloca um buffer grande com base na alegação do atacante
  3. O zlib descomprime os dados reais no início do buffer
  4. O bug faz com que o MongoDB trate todo o buffer como dados válidos
  5. A análise BSON lê "nomes de campos" da memória não inicializada até encontrar bytes nulos

Versões Afetadas

VersãoAfetadaCorrigida
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

Uso

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

Opções

Exemplo de Saída

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

Ambiente de Teste

Um arquivo Docker Compose está incluído para iniciar uma instância vulnerável do MongoDB:

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

Como Funciona

O exploit cria documentos BSON com campos de comprimento inflados. Quando o servidor analisa esses documentos, lê nomes de campos da memória não inicializada até atingir um byte nulo. Cada sonda em um deslocamento diferente pode vazar diferentes regiões de memória.

Os dados vazados podem incluir:

  • Logs internos e estado do MongoDB
  • Configuração do mecanismo de armazenamento WiredTiger
  • Dados do sistema /proc (meminfo, estatísticas de rede)
  • Caminhos de contêineres Docker
  • UUIDs de conexão e IPs de clientes

Referências

  • OX Security Advisory
  • MongoDB Fix Commit

Autor

Joe Desimone - x.com/dez_

Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados. O acesso não autorizado a sistemas de computador é ilegal.

Baixar ferramenta
OpçãoPadrãoDescrição
--hostlocalhostHost MongoDB alvo
--port27017Porta MongoDB alvo
--min-offset20Comprimento mínimo do documento a testar
--max-offset8192Comprimento máximo do documento a testar
--outputleaked.binArquivo de saída para dados vazados