Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - PoC уязвимости утечки памяти в MongoDB | Kitploit
Инструменты/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
Криминалистика памятиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - PoC уязвимости утечки памяти в MongoDB

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 месяцев назадЕщё не проверено

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 Автор: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ

Лабораторная среда и эксплойт-скрипт для критической уязвимости неаутентифицированной утечки памяти в MongoDB Server.


📋 Содержание

  • Обзор уязвимости

  • Затронутые версии

  • Установка

  • Лабораторная среда

  • Использование

  • Устранение

  • Правовое уведомление


🔴 Обзор уязвимости

CVE-2025-14847 (MongoBleed) — это критическая уязвимость неаутентифицированной утечки памяти при обработке сжатия zlib в MongoDB Server.

Технические детали

Уязвимость существует в message_compressor_zlib.cpp. При обработке сообщений OP_COMPRESSED:

  1. Злоумышленник отправляет специально созданное сообщение с несогласованными полями длины
  2. Сервер выделяет буфер на основе объявленного uncompressedSize
  3. Фактические распакованные данные меньше объявленных
  4. Сервер возвращает длину выделенного буфера вместо фактической длины данных
  5. Неинициализированная память кучи утекает злоумышленнику

Влияние

Утёкшие данные могут включать:

  • 🔑 Токены аутентификации и секреты
  • 🗄️ Данные сеансов базы данных
  • 👤 PII (персональные данные)
  • 🔐 Ключи API и пароли
  • ⚙️ Детали конфигурации

📦 Затронутые версии


🚀 Установка

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 Лабораторная среда

Запустите уязвимый экземпляр MongoDB для тестирования:

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 Использование

Базовый эксплойт

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 Устранение

Вариант 1: Обновление (рекомендуется)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

Вариант 2: Отключение сжатия zlib

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

Проверка исправления

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ Правовое уведомление

🚨 ПРЕДУПРЕЖДЕНИЕ

Этот инструмент предоставляется только для образовательного и авторизованного тестирования безопасности.

  • Несанкционированный доступ к компьютерным системам является незаконным
  • Вы несёте единоличную ответственность за свои действия
  • Авторы не несут ответственности за неправильное использование

Используя этот инструмент, вы соглашаетесь с тем, что имеете надлежащее разрешение на тестирование целевых систем.


📚 Ссылки

  • NVD - CVE-2025-14847
  • Рекомендации по безопасности MongoDB
  • Varonis — анализ MongoBleed

🤝 Вклад в проект

Вклад приветствуется! Пожалуйста, сначала прочтите CONTRIBUTING.md.


📄 Лицензия

Этот проект лицензирован по лицензии MIT — см. файл LICENSE.

Скачать инструмент
АтрибутЗначение
Идентификатор CVECVE-2025-14847
Оценка CVSS8.7 (Высокий)
Вектор атакиСетевой
АутентификацияНе требуется
Дата раскрытия19 декабря 2025 года
Диапазон версийИсправленная версия
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
Все 4.2, 4.0, 3.6EOL — немедленно обновитесь