Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
Ferramentas/GitHubGitHub/joshuavanderpoll/cve-2025-14847
Forensia de MemóriaAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

Ver Repositório
343há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847 (MongoBleed)

Python

📜 Descrição

Este script foi criado para explorar a vulnerabilidade de divulgação de memória heap conhecida como CVE-2025-14847 ("MongoBleed") no MongoDB Server. Ao enviar pacotes OP_MSG especialmente criados e compactados com zlib, com um comprimento de documento inflado, o script engana o servidor para retornar memória heap não inicializada em sua resposta. Isso pode vazar informações sensíveis, como: O script envia continuamente sondas com offsets variados e imprime novas strings vazadas observadas em tempo real. Ele suprime duplicatas para manter a saída limpa e legível.

Créditos

O PoC original por Joe Desimone realiza uma única passagem sobre um intervalo de offsets definido, coleta todos os fragmentos únicos, salva-os em um arquivo e, opcionalmente, destaca padrões interessantes no final.

Versões Afetadas

VersãoAfetadaCorrigida
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

🛠️ Instalação

[!NOTE] Para garantir um ambiente limpo e isolado para as dependências do projeto, é recomendado usar o módulo venv do Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ Uso

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Uso

📢 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta.

Baixar ferramenta