
Exploit de Vazamento de Memória do MongoDB CVE-2025-14847
mongoExploit é uma ferramenta de exploit Proof-of-Concept (PoC) para CVE-2025-14847, uma vulnerabilidade de vazamento de memória no MongoDB.
Esta ferramenta explora uma falha na descompressão zlib para vazar memória do servidor por meio de nomes de campos BSON. Ao criar um payload BSON com um comprimento de documento inflado, ela força o servidor a ler nomes de campos da memória vazada até que um byte nulo seja encontrado.
Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. O autor não é responsável por qualquer uso indevido desta ferramenta. Não utilize esta ferramenta contra sistemas para os quais você não tenha permissão explícita de teste.
python3 mongoExploit.py [options]
Varre um alvo específico com as configurações padrão:
python3 mongoExploit.py --host 192.168.1.10
Varre em busca de mais dados com uma faixa de offsets maior:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
Varre uma faixa específica de offsets:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
A ferramenta exibe vazamentos interessantes (strings > 10 caracteres) no console e salva todos os fragmentos únicos coletados no arquivo de saída especificado (padrão: leaked.bin).
Ela também tenta destacar padrões que se assemelham a segredos, como:
passwordsecretkeytokenadminAKIA (Chaves AWS)| Argumento | Descrição | Padrão |
|---|
--host | IP ou hostname do host de destino | localhost |
--port | Porta MongoDB de destino | 27017 |
--min-offset | Comprimento mínimo do documento (início do offset) | 20 |
--max-offset | Comprimento máximo do documento (fim do offset) | 8192 |
--output | Arquivo de saída para os dados vazados | leaked.bin |