Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Обнаружитель Mongobleed CVE-2025-14847 | Kitploit
Инструменты/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
Сканеры уязвимостейЭксплуатацияСбор информацииСетевая безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Обнаружитель Mongobleed CVE-2025-14847

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
17 месяцев назадЕщё не проверено

Сканер MongoBleed

Профессиональный сканер уязвимостей для CVE-2025-14847 (MongoBleed) — уязвимость утечки памяти MongoDB.

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

Содержание

  • Об уязвимости
  • Возможности
  • Требования
  • Использование
  • Понимание результатов
  • Как это работает
  • Устранение
  • Правовое уведомление

Об уязвимости

CVE-2025-14847 (MongoBleed) — критическая уязвимость утечки памяти в обработке сжатия zlib в MongoDB.

Техническое описание

При обработке сжатых сообщений (OP_COMPRESSED с zlib) MongoDB выделяет буфер на основе поля uncompressedSize, предоставленного клиентом. Злоумышленник может указать размер больше фактического, что приведёт к возврату MongoDB неинициализированной памяти кучи, содержащей конфиденциальные данные из предыдущих операций.

Затронутые версии

Оценка CVSS

  • Оценка: 8.7 (High)
  • Вектор: Сетевая эксплуатация, аутентификация не требуется
  • Воздействие: Нарушение конфиденциальности — раскрытие конфиденциальных данных

Возможности

  • Сканирование нескольких целей (одиночные, через запятую или из файла)
  • Автоматическое определение версии MongoDB
  • Резервный вариант протокола Wire для экземпляров с аутентификацией (MongoDB 8.2+)
  • Определение статуса сжатия zlib
  • Экспорт результатов в TXT, JSON или CSV
  • Нет внешних зависимостей (только стандартная библиотека Python)

Требования

  • Python 3.7 или выше
  • Сетевой доступ к целевому порту MongoDB (по умолчанию: 27017)

Дополнительные пакеты не требуются. Сканер использует только стандартную библиотеку Python.


Использование

Одиночная цель

root@kitploit:~
# Default port (27017)
python scanner.py -t 192.168.1.100

# Custom port
python scanner.py -t 192.168.1.100:27018

Несколько целей

root@kitploit:~
# Comma-separated
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

Цели из файла

root@kitploit:~
# targets.txt (one per line, # for comments)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

Экспорт результатов

root@kitploit:~
# Plain text
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (detailed)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (spreadsheet)
python scanner.py -t 192.168.1.100 -o report.csv

Параметры


Понимание результатов

Индикаторы статуса

Пример вывода

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

Отображение версии

  • v8.0.16 — Точная версия обнаружена
  • v~8.2.x — Оценка по протоколу Wire (~ указывает на оценку)

Оценка происходит, когда MongoDB 8.2+ требует аутентификации для команд версии. Сканер использует резервное отображение версий протокола Wire.


Как это работает

Процесс обнаружения

root@kitploit:~
1. TCP Connection
   └── Connect to MongoDB port

2. Version Detection
   ├── Send 'hello' command (get wire version, no auth required)
   └── Send 'buildInfo' command (get exact version, may need auth)

3. Compression Check
   └── Send zlib-compressed message, check if server accepts

4. Assessment
   └── Compare version + zlib status against vulnerability database

Отображение версий протокола Wire

Если точная версия недоступна (требуется аутентификация), сканер оценивает её по maxWireVersion:

Версия WireВетвь MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

Логика уязвимости

root@kitploit:~
VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

Устранение

Вариант 1: Обновление MongoDB (рекомендуется)

Вариант 2: Отключение сжатия zlib (временно)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Remove 'zlib'

Или через командную строку:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Дополнительные рекомендации

  • Ограничить доступ к порту MongoDB доверенными сетями
  • Включить аутентификацию
  • Включить TLS/SSL
  • Отслеживать подозрительные шаблоны соединений

Правовое уведомление

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

Коды выхода

КодЗначение
0Все цели безопасны или смягчены
1Произошли ошибки соединения
2Найдены уязвимые цели

Полезно для скриптов:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

Ссылки

  • Протокол Wire MongoDB
  • Примечания к выпускам MongoDB

История изменений

v1.3.0

  • Резервный вариант протокола Wire для MongoDB 8.2+ (защищённых аутентификацией)
  • Статус "ВОЗМОЖНО УЯЗВИМ" для оценённых версий
  • Улучшена точность обнаружения

v1.2.0

  • Многометодное обнаружение версии
  • Улучшенный разбор BSON

v1.1.0

  • Статус zlib в выводе
  • Профессиональное уведомление
  • Поддержка 8.2.x

v1.0.0

  • Первоначальный выпуск

Только для авторизованного тестирования безопасности и исследований.

Скачать инструмент
ВетвьУязвимые версииИсправленная версия
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2Все версииEOL - исправления нет
ПараметрОписание
-t, --targetsЦели через запятую (хост или хост:порт)
-f, --fileФайл с целями (по одной на строку)
-o, --outputФайл экспорта (.txt, .json, .csv)
-q, --quietПоказывать только сводку
-v, --versionПоказать версию
-h, --helpПоказать справку
СимволСтатусОписание
[!]УЯЗВИМПодтверждённая уязвимость, требуются немедленные действия
[?!]ВОЗМОЖНО УЯЗВИМВерсия оценена, требуется ручная проверка
[+]БЕЗОПАСНОИсправленная версия
[~]СМЯГЧЕНОУязвимая версия, но zlib отключён
[?]НЕИЗВЕСТНОНе удалось определить статус
[-]НЕДОСТУПНОСоединение не установлено
Текущая версияОбновить до
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+