Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mongobleed-scanner — MongoDB CVE-2025-14847 Сканер утечки памяти кучи | Уязвимость OP_COMPRESSED zlib | Инструмент для Bug Bounty и Red Team | Kitploit
Инструменты/GitHubGitHub/black1hp/mongobleed-scanner
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеRed Teaming
GitHubblack1hp/mongobleed-scanner

mongobleed-scanner

MongoDB CVE-2025-14847 Сканер утечки памяти кучи | Уязвимость OP_COMPRESSED zlib | Инструмент для Bug Bounty и Red Team

Репозиторий
3557 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MongoBleed (CVE-2025-14847)

MongoBleed — это высокопроизводительный PoC-сканер для CVE-2025-14847, уязвимости раскрытия памяти в куче до аутентификации в MongoDB C++ Driver. Инструмент предназначен для быстрого выявления уязвимых экземпляров в больших сетевых диапазонах.

Технический анализ

Уязвимость возникает из-за чтения за границами (OOB) в обработке сообщений OP_COMPRESSED протокола MongoDB wire.

Когда сервер получает пакет OP_COMPRESSED, он использует указанное атакующим поле uncompressedSize для выделения буфера под декомпрессию. Если фактические распакованные данные значительно меньше заявленного uncompressedSize, драйвер не урезает и не очищает буфер. В результате сервер возвращает весь выделенный блок памяти, который может содержать неинициализированные данные из кучи, потенциально раскрывая конфиденциальную информацию, такую как токены сессий, внутренние указатели или фрагменты других запросов к базе данных.

Возможности

  • Асинхронный ввод-вывод с использованием Python asyncio для высококонкурентного сканирования
  • Точное обнаружение путём проверки длины ответа относительно запрошенного размера утечки
  • Минимальное количество ложных срабатываний благодаря проверенному взаимодействию на уровне протокола
  • Автоматическое логирование уязвимых целей в vulnerable_targets.txt

Установка

root@kitploit:~
git clone https://github.com/Black1hp/mongobleed-scanner/
cd mongobleed-scanner

Внешние зависимости не требуются (только стандартная библиотека Python).

Использование

Базовое использование:

root@kitploit:~
python3 mongobleed.py -i targets.txt

Расширенная конфигурация:

root@kitploit:~
python3 mongobleed.py -i targets.txt -c 100 -t 5

Параметры

  • -i : Входной файл с целями (IP, домен или IP:порт)
  • -c : Уровень параллелизма (по умолчанию: 50)
  • -t : Тайм-аут подключения в секундах (по умолчанию: 5)

Логика обнаружения

Сканер выявляет уязвимость, используя несоответствие размера на фазе декомпрессии BSON:

  1. Сканер отправляет специально сформированный пакет OP_COMPRESSED, содержащий небольшую полезную нагрузку, сжатую zlib (например, 16-30 байт).
  2. Поле uncompressedSize в заголовке пакета намеренно устанавливается в гораздо большее значение (например, 64 КБ).
  3. Состояние УЯЗВИМО подтверждается, если сервер MongoDB отвечает с MessageLength, соответствующим запрошенному большому размеру буфера, а не фактическому размеру распакованных данных.
  4. Сервер доверчиво использует предоставленное атакующим uncompressedSize для определения длины ответа. Поскольку он не обновляет эту длину в соответствии с фактически записанными при декомпрессии байтами, он слепо передаёт весь выделенный буфер кучи — включая неинициализированную память — обратно клиенту.
  5. Сканер проверяет ответ, считывая лишние байты из потока, которые представляют собой неинициализированные фрагменты памяти кучи сервера.

Подтверждение концепции

Ваш браузер не поддерживает тег видео.

Примечание: Видео выше демонстрирует, как сканер выявляет несколько уязвимых экземпляров и захватывает фрагменты кучи в реальном времени.

Автор

Black1hp Исследователь безопасности | Охотник за багами | Red Teamer

  • GitHub: https://github.com/black1hp
  • X (Twitter): https://x.com/black1hp
  • Medium: https://medium.com/@black1hp
  • LinkedIn: https://www.linkedin.com/in/black1hp/

Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Автор не несёт ответственности за любое несанкционированное использование или ущерб, возникший в результате использования этого инструмента.

Скачать инструмент