Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
Инструменты/GitHubGitHub/joshuavanderpoll/cve-2025-14847
Криминалистика памятиАнализ уязвимостейЭксплуатацияСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

Репозиторий
37 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-14847 (MongoBleed)

Python

📜 Описание

Этот скрипт предназначен для эксплуатации уязвимости раскрытия памяти кучи, известной как CVE-2025-14847 ("MongoBleed"), в MongoDB Server. Отправляя специально сформированные сжатые с помощью zlib пакеты OP_MSG с завышенной длиной документа, скрипт заставляет сервер возвращать в ответ неинициализированную память кучи. Это может привести к утечке конфиденциальной информации, такой как: Скрипт непрерывно отправляет пробные запросы с различными смещениями и выводит вновь обнаруженные утёкшие строки в реальном времени. Он подавляет дубликаты, чтобы вывод оставался чистым и читаемым.

Благодарности

Оригинальный PoC Джо Дезимоне выполняет один проход по заданному диапазону смещений, собирает все уникальные фрагменты, сохраняет их в файл и при желании подсвечивает интересные паттерны в конце.

Затронутые версии

🛠️ Установка

[!NOTE] Чтобы обеспечить чистое и изолированное окружение для зависимостей проекта, рекомендуется использовать модуль venv из Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ Использование

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Usage

📢 Отказ от ответственности

Этот инструмент предоставляется только в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый инструментом.

Скачать инструмент
ВерсияЗатронутыеИсправленная
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32