Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847 — CVE-2025-14847 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2025-14847
РазведкаАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHub0xblackash/cve-2025-14847

CVE-2025-14847

CVE-2025-14847

Репозиторий
126 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2025-14847 — "MongoBleed"

6957aaa4260b1bc7ba293433_Group 2147256184

Severity CVSS v3.1 CVSS v4.0 Exploited Category

Уязвимость раскрытия памяти высокого уровня опасности без аутентификации


📖 Содержание

  • Обзор
  • Технические детали
  • Критичность и CVSS
  • Затронутые версии
  • Реальное влияние
  • Краткое описание эксплуатации
  • Рекомендации по обнаружению
  • Исправление
  • Временные меры защиты
  • Контрольный список безопасности
  • Резюме

🔎 Обзор

CVE-2025-14847, получивший название "MongoBleed", представляет собой уязвимость в обработке сетевого протокола MongoDB Server.

Она позволяет удаленному атакующему без аутентификации читать неинициализированную память кучи из уязвимого процесса MongoDB.

Это может привести к раскрытию конфиденциальной информации, такой как:

  • 🔑 Учетные данные
  • 🔐 Ключи шифрования
  • 🎟 Токены сессий
  • 📦 Внутренние данные среды выполнения

🧠 Технические детали

🧩 Основная причина

Проблема связана с:

  • Несовпадением полей длины в сжатых заголовках протокола zlib
  • Некорректной проверкой при обработке декомпрессии
  • Раскрытием областей памяти, которые не были должным образом инициализированы

При обработке специально сформированного сжатого сетевого трафика сервер может возвращать непреднамеренное содержимое памяти.

🛑 Тип уязвимости

  • Раскрытие информации
  • Утечка памяти кучи
  • Некорректная проверка входных данных

📊 Критичность и CVSS

МетрикаЗначение
CVSS v3.17.5 (Высокая)
CVSS v4.08.7 (Высокая)
Вектор атакиСеть
Требуется аутентификация❌ Нет
Взаимодействие с пользователем❌ Не требуется
Эксплуатируется в реальных условиях✅ Да

Уязвимость добавлена в каталог известных эксплуатируемых уязвимостей (KEV) CISA.


📦 Затронутые версии

Затронуты следующие линейки версий MongoDB:


3.6.x (все версии)
4.0.x (все версии)
4.2.x (все версии)
4.4.0 – 4.4.29
5.0.0 – 5.0.31
6.0.0 – 6.0.26
7.0.0 – 7.0.26
8.0.0 – 8.0.16
8.2.0 – 8.2.2


🛠 Исправленные версии

Обновитесь до одной из следующих исправленных версий:


4.4.30
5.0.32
6.0.27
7.0.28
8.0.17
8.2.3


🌍 Реальное влияние

  • В сети наблюдаются тысячи открытых экземпляров MongoDB
  • Подтверждена активная эксплуатация
  • Высокий риск для развертываний, доступных через интернет
  • Затрагиваются как облачные, так и самостоятельно управляемые экземпляры

Поскольку эксплуатация не требует аутентификации, общедоступные серверы MongoDB находятся под непосредственной угрозой.


🧨 Краткое описание эксплуатации

1_14RYMyLSjoyS8XLjP6pByQ

Возможности атакующего

  • Отправка специально сформированных сжатых пакетов протокола
  • Инициирование некорректной обработки декомпрессии
  • Извлечение фрагментов памяти процесса

Потенциальные последствия

  • Сбор учетных данных
  • Повышение привилегий
  • Утечка данных
  • Дальнейшие атаки на внутреннюю инфраструктуру

🔍 Рекомендации по обнаружению

Отслеживайте:

  • Необычный сжатый протокольный трафик
  • Аномальную активность согласования zlib
  • Неожиданный исходящий трафик от хостов баз данных
  • Повторяющиеся аномальные подключения к порту 27017

Рассмотрите:

  • Сигнатуры систем обнаружения вторжений
  • Мониторинг целостности памяти
  • Сканирование на предмет внешней доступности

🔒 Исправление

✅ Немедленные действия

  1. Обновитесь до исправленной версии MongoDB
  2. Перезапустите все узлы базы данных после обновления
  3. Проверьте журналы на предмет подозрительной активности
  4. Смените учетные данные, если предполагается компрометация

🧱 Временные меры защиты (если исправление отложено)

  • Отключите сжатие zlib, если оно не требуется
  • Переключитесь на альтернативные компрессоры (например, snappy)
  • Ограничьте сетевой доступ доверенными диапазонами IP
  • Убедитесь, что MongoDB не доступен из интернета

🧾 Контрольный список безопасности

  • Установлена исправленная версия MongoDB
  • Проверена внешняя доступность
  • Проверены настройки сжатия
  • Проанализированы журналы
  • Сменены учетные данные (если необходимо)
  • Включен мониторинг

📌 Резюме

ПолеЗначение
CVE IDCVE-2025-14847
ПсевдонимMongoBleed
ТипРаскрытие памяти
КритичностьВысокая
Требуется аутентификацияНет
Эксплуатируется в реальных условияхДа
Затронутое ПОMongoDB Server

⚠️ Заключительная рекомендация

Если вы используете MongoDB Server, особенно в развертываниях, доступных через интернет:

Установите исправление немедленно.

Уязвимости раскрытия памяти без аутентификации могут привести к серьезным последующим компрометациям даже без прямого выполнения кода.

Скачать инструмент