Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed Detector CVE-2025-14847 | Kitploit
Ferramentas/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoSegurança de Banco de Dados
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed Detector CVE-2025-14847

Ver Repositório
111há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner MongoBleed

Um scanner profissional de vulnerabilidades para CVE-2025-14847 (MongoBleed) – Vulnerabilidade de vazamento de memória no MongoDB.

+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Índice

  • Sobre a Vulnerabilidade
  • Funcionalidades
  • Requisitos
  • Uso
  • Entendendo os Resultados
  • Como Funciona
  • Remediação
  • Aviso Legal

Sobre a Vulnerabilidade

CVE-2025-14847 (MongoBleed) é uma vulnerabilidade crítica de vazamento de memória no tratamento de compressão zlib do MongoDB.

Resumo Técnico

Ao processar mensagens comprimidas (OP_COMPRESSED com zlib), o MongoDB aloca um buffer com base no campo uncompressedSize fornecido pelo cliente. Um cliente malicioso pode especificar um tamanho maior que os dados reais, fazendo com que o MongoDB retorne memória heap não inicializada contendo dados sensíveis de operações anteriores.

Versões Afetadas

RamoVersões VulneráveisVersão Corrigida
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Todas as versõesEOL – Sem patch

Pontuação CVSS

  • Pontuação: 8.7 (Alta)
  • Vetor: Explorável em rede, sem necessidade de autenticação
  • Impacto: Quebra de confidencialidade – exposição de dados sensíveis

Funcionalidades

  • Varredura de múltiplos alvos (único, separados por vírgula ou baseado em arquivo)
  • Detecção automática da versão do MongoDB
  • Fallback de protocolo wire para instâncias protegidas por autenticação (MongoDB 8.2+)
  • Detecção do status de compressão zlib
  • Exportação de resultados para TXT, JSON ou CSV
  • Sem dependências externas (apenas biblioteca padrão do Python)

Requisitos

  • Python 3.7 ou superior
  • Acesso de rede à porta alvo do MongoDB (padrão: 27017)

Nenhum pacote adicional necessário. O scanner usa apenas a biblioteca padrão do Python.


Uso

Alvo Único

# Porta padrão (27017)
python scanner.py -t 192.168.1.100

# Porta personalizada
python scanner.py -t 192.168.1.100:27018

Múltiplos Alvos

# Separados por vírgula
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Alvos a partir de Arquivo

# targets.txt (um por linha, # para comentários)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Exportar Resultados

# Texto simples
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (detalhado)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (planilha)
python scanner.py -t 192.168.1.100 -o report.csv

Opções

OpçãoDescrição
-t, --targetsAlvos separados por vírgula (host ou host:porta)
-f, --fileArquivo com alvos (um por linha)
-o, --outputArquivo de exportação (.txt, .json, .csv)
-q, --quietMostrar apenas o resumo
-v, --versionMostrar versão
-h, --helpMostrar ajuda

Entendendo os Resultados

Indicadores de Status

SímboloStatusDescrição
[!]VULNERÁVELConfirmado vulnerável, ação imediata necessária
[?!]POSSIVELMENTE VULNERÁVELVersão estimada, necessita verificação manual
[+]SEGUROVersão corrigida
[~]MITIGADOVersão vulnerável, mas zlib desabilitado
[?]DESCONHECIDONão foi possível determinar o status
[-]INALCANÇÁVELFalha na conexão

Exemplo de Saída

+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERÁVEL  v8.0.16  zlib:ON  -> Atualizar para 8.0.17
  [?!] 192.168.1.101:27018      POSSIVELMENTE VULNERÁVEL  v~8.2.x  zlib:ON  -> Verificar versão, atualizar para 8.2.3
  [+] 192.168.1.102:27017       SEGURO      v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGADO    v8.0.16  zlib:OFF  (zlib desabilitado)

======================================================================
  RESUMO DA VARREDURA
======================================================================
  Total de alvos escaneados:  4
  Atingíveis:                 4
  Inalcançáveis:              0
----------------------------------------------------------------------
  [!]  VULNERÁVEL:             1
  [?!] POSSIVELMENTE VULN:     1  (versão estimada, necessita verificação)
  [+]  SEGURO (corrigido):     1
  [~]  MITIGADO:               1  (versão vulnerável mas zlib desabilitado)
  [?]  DESCONHECIDO:           0
======================================================================

  ALVOS VULNERÁVEIS QUE REQUEREM AÇÃO IMEDIATA:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Atualizar para 8.0.17

Exibição da Versão

  • v8.0.16 — Versão exata detectada
  • v~8.2.x — Estimada a partir do protocolo wire (~ indica estimativa)

A estimativa ocorre quando o MongoDB 8.2+ exige autenticação para comandos de versão. O scanner recorre ao mapeamento da versão do protocolo wire.


Como Funciona

Processo de Detecção

1. Conexão TCP
   └── Conectar à porta do MongoDB

2. Detecção da Versão
   ├── Enviar comando 'hello' (obter versão wire, sem autenticação necessária)
   └── Enviar comando 'buildInfo' (obter versão exata, pode precisar de autenticação)

3. Verificação de Compressão
   └── Enviar mensagem comprimida com zlib, verificar se o servidor aceita

4. Avaliação
   └── Comparar versão + status zlib com base de dados de vulnerabilidades

Mapeamento da Versão do Protocolo Wire

Quando a versão exata não está disponível (autenticação necessária), o scanner estima a partir do maxWireVersion:

Versão WireRamo MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Lógica de Vulnerabilidade

VULNERÁVEL = (versão no intervalo vulnerável) E (zlib ativado)
MITIGADO   = (versão no intervalo vulnerável) E (zlib desativado)
SEGURO     = (versão >= versão corrigida)

Remediação

Opção 1: Atualizar o MongoDB (Recomendado)

Baixar ferramenta