Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847-MongoBleed — Guia de análise e remediação para CVE-2025-14847 (MongoBleed), uma divulgação de memória de compressão zlib do MongoDB. Inclui indicadores de detecção, etapas de mitigação e orientação de patch. | Kitploit
Ferramentas/GitHubGitHub/rishi-kaul/cve-2025-14847-mongobleed
Análise de VulnerabilidadesExploraçãoAnálise ForenseColeta de InformaçõesAprendizado e EducaçãoResposta a IncidentesSegurança de Banco de Dados
GitHubrishi-kaul/cve-2025-14847-mongobleed

CVE-2025-14847-MongoBleed

Guia de análise e remediação para CVE-2025-14847 (MongoBleed), uma divulgação de memória de compressão zlib do MongoDB. Inclui indicadores de detecção, etapas de mitigação e orientação de patch.

Ver Repositório
5há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847 (MongoBleed)

Divulgação de Memória por Compressão zlib do MongoDB — Análise, Detecção e Remediação

Visão Geral

CVE-2025-14847, comumente referida como MongoBleed, é uma vulnerabilidade de divulgação de informações de alta gravidade que afeta :contentReference[oaicite:0]{index=0} Server.
A vulnerabilidade permite que um atacante remoto não autenticado vaze dados sensíveis da memória do servidor ao explorar o tratamento inadequado de mensagens de rede comprimidas com zlib.

O problema está sendo ativamente explorado na natureza e afeta implantações do MongoDB que usam a configuração de compressão padrão.

  • ID do CVE: CVE-2025-14847
  • Gravidade: Alta (CVSS 8.7)
  • Vetor de Ataque: Rede
  • Autenticação Necessária: Não
  • Interação do Usuário: Nenhuma
  • Status de Exploração: Exploração ativa confirmada

Resumo Técnico

O MongoDB suporta compressão de mensagens de rede usando zlib, que está habilitado por padrão.
A vulnerabilidade existe na lógica de descompressão zlib, onde o MongoDB retorna incorretamente o tamanho do buffer de saída alocado em vez do comprimento real dos dados descomprimidos.

Quando pacotes comprimidos malformados são enviados:

  • O MongoDB pode ler além dos dados descomprimidos válidos
  • Memória heap não inicializada pode ser exposta
  • A exploração repetida permite a extração gradual de informações sensíveis

O caminho de código vulnerável é acessível antes da autenticação, tornando vulneráveis tanto servidores expostos à internet quanto alcançáveis internamente.


Impacto Potencial

A exploração bem-sucedida pode levar à divulgação de:

  • Informações do usuário
  • Hashes de senhas
  • Chaves de API
  • Segredos da aplicação
  • Outros dados confidenciais na memória

Embora vazamentos de memória individuais possam parecer fragmentados ou incompletos, a exploração sustentada aumenta a probabilidade de exposição significativa de dados.


Versões Afetadas

A vulnerabilidade afeta versões do MongoDB Server anteriores às seguintes versões corrigidas:

Ramificação do MongoDBVersão Corrigida
8.28.2.3
8.08.0.17
7.07.0.28
6.06.0.27
5.05.0.32
4.44.4.30

As implantações do MongoDB Atlas já foram corrigidas.


🔍 Detecção e Monitoramento

📜 Indicadores Baseados em Logs

Monitore os logs do servidor MongoDB em busca de atividades suspeitas ou inesperadas que ocorram antes da autenticação, o que pode indicar sondagem, handshakes malformados ou tentativas de exploração.

Foco em entradas de log relacionadas a:

  • Compressão e descompressão
  • Comportamento de handshake do cliente
  • Anomalias no fluxo de autenticação
  • Erros de protocolo ou parsing

🔎 Exemplo de Comando de Revisão de Log

Use o seguinte comando para filtrar indicadores relevantes dos logs do MongoDB:

root@kitploit:~
 bash
    grep -Ei "compress|decompress|zlib|handshake|authentication" /var/log/mongodb/mongod.log"""

Indicadores de preocupação:

Erros repetidos de descompressão da mesma origem

Alto volume de conexões sem sucesso de autenticação

Erros de pacotes malformados precedendo tentativas de login

Indicadores a Nível de Rede

Atividades suspeitas podem incluir:

Conexões TCP repetidas de curta duração para a porta 27017

Padrões anormais de payload comprimido

Falta de eventos de autenticação correspondentes

Fontes de telemetria relevantes:

Logs de firewall e IDS/IPS

VPC Flow Logs

Ferramentas de monitoramento de rede (ex.: Zeek, Suricata)

Mitigação e Contenção

1. Restrinja a Exposição de Rede

O MongoDB não deve ser diretamente acessível a partir de redes não confiáveis.

Ações recomendadas:

Remova a exposição pública

Aplique restrições de firewall e grupo de segurança

Limite o acesso apenas a hosts de aplicação conhecidos

2. Desabilite a Compressão zlib (Mitigação Temporária)

Desabilitar a compressão zlib remove o caminho de código vulnerável até que a correção seja concluída.

Exemplo de configuração:

root@kitploit:~
    net   compression:
compressors: snappy

Ou via linha de comando:

root@kitploit:~
mongod --networkMessageCompressors snappy

Remediação (Correção Permanente)

Atualize o MongoDB para uma versão corrigida listada acima.

Ações Pós-Remediação

Dada a natureza da vulnerabilidade (divulgação de memória), assuma exposição potencial se o servidor estava acessível.

Ações recomendadas de acompanhamento:

Rotacione as credenciais do usuário do MongoDB

Rotacione segredos e chaves de API da aplicação

Revise logs históricos em busca de atividades suspeitas

Fortaleça o monitoramento para anomalias pré-autenticação

Status do Aviso

CVE-2025-14847 foi adicionado ao Catálogo de Vulnerabilidades Exploradas Conhecidas (KEV) da CISA, confirmando a exploração no mundo real e aumentando a prioridade de remediação.

Baixar ferramenta