Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14847 — Recriação da demonstração da vulnerabilidade CVE-2025-14847 do MongoDB | Kitploit
Ferramentas/GitHubGitHub/vfa-tuannt/cve-2025-14847
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoSegurança de Banco de DadosLabs e Prática
GitHubvfa-tuannt/cve-2025-14847

CVE-2025-14847

Recriação da demonstração da vulnerabilidade CVE-2025-14847 do MongoDB

Ver Repositório
3há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14847

CVE-2025-14847 Ambiente de Vulnerabilidade com um PoC

https://jira.mongodb.org/browse/SERVER-115508

RESUMO

Isto é uma correção crítica para abordar CVE-2025-14847. Atualize para as versões 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, ou 4.4.30.

DESCRIÇÃO DO PROBLEMA E IMPACTO

Uma exploração do lado do cliente da implementação zlib do Servidor pode retornar memória heap não inicializada sem autenticação no servidor. Recomendamos fortemente a atualização para uma versão corrigida o mais rápido possível.

Este problema afeta as versões do MongoDB:

  • MongoDB 8.2.0 through 8.2.3
  • MongoDB 8.0.0 through 8.0.16
  • MongoDB 7.0.0 through 7.0.26
  • MongoDB 6.0.0 through 6.0.26
  • MongoDB 5.0.0 through 5.0.31
  • MongoDB 4.4.0 through 4.4.29
  • All MongoDB Server v4.2 versions
  • All MongoDB Server v4.0 versions
  • All MongoDB Server v3.6 versions

SOLUÇÃO ALTERNATIVA

Sugerimos fortemente que atualize imediatamente.

Se não puder atualizar imediatamente, desabilite a compressão zlib no Servidor MongoDB iniciando o mongod ou mongos com uma opção networkMessageCompressors ou que omita explicitamente o . Exemplos de valores seguros incluem ou

net.compression.compressors
zlib
snappy,zstd
disabled

REMEDIAÇÃO

Atualize para as versões do MongoDB 8.2.3, 8.0.17, 7.0.28, 6.0.27, 5.0.32, ou 4.4.30.

Links de Referência

  • https://jira.mongodb.org/browse/SERVER-115508

  • https://github.com/mongodb/mongo/commit/1264f9be5165abb0981f8023d2495652ab916699#diff-fd797e63d8e20a16cf0adcb6b5542f2124de9bf6f3afa913ba8d09d3022b11ac

  • https://github.com/mongodb/mongo/blob/1264f9be5165abb0981f8023d2495652ab916699/src/mongo/transport/message_compressor_manager_test.cpp

Nota:

  • Este repositório contém conteúdo gerado por IA.
  • Reformulado a partir de https://github.com/ProbiusOfficial/CVE-2025-14847
  • Por favor, leia HOW_TO_FIX.md para detalhes da descrição corrigida
Baixar ferramenta