Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-14847 — MongoBleed: CVE-2025-14847 Инструмент для обнаружения утечек памяти | Kitploit
Инструменты/GitHubGitHub/kuyrathdaro/cve-2025-14847
Криминалистика памятиАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеБезопасность Баз Данных
GitHubkuyrathdaro/cve-2025-14847

cve-2025-14847

MongoBleed: CVE-2025-14847 Инструмент для обнаружения утечек памяти

Репозиторий
48 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MongoBleed: CVE-2025-14847 Инструмент обнаружения утечки памяти

MongoBleed — это высокопроизводительный инструмент для аудита безопасности, предназначенный для обнаружения и демонстрации CVE-2025-14847. Эта уязвимость позволяет неаутентифицированному удаленному злоумышленнику сливать фрагменты неинициализированной памяти кучи с сервера MongoDB, используя ошибку несоответствия длины в логике декомпрессии zlib.

🛡️ Обзор уязвимости

  • CVE ID: CVE-2025-14847
  • Статус: Активно эксплуатируется в реальных атаках (по состоянию на конец декабря 2025 года).
  • Серьезность: Высокая (CVSS 8.7)
  • Воздействие: Раскрытие конфиденциальных данных (учетные данные, токены сессий, ключи AWS и т.д.) без аутентификации.
  • Затронутые версии: * 8.2.x < 8.2.3
    • 8.0.x < 8.0.17
    • 7.0.x < 7.0.28
    • 6.0.x < 6.0.27
    • 5.0.x < 5.0.32
    • 4.4.x < 4.4.30
    • Все версии 3.6.x, 4.0.x и 4.2.x.

🛠️ Настройка тестовой среды

Чтобы безопасно протестировать этот скрипт, используйте следующий docker-compose.yml для запуска уязвимого экземпляра MongoDB 8.2.2.

Запустите экземпляр с помощью:

root@kitploit:~
docker-compose up -d

💻 Использование

Убедитесь, что у вас установлен Python 3.8 или новее. Внешние библиотеки не требуются (используются встроенные socket, zlib и concurrent.futures).

Базовое сканирование

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --port 27017

Расширенные параметры

root@kitploit:~
python mongobleed.py --host 127.0.0.1 --threads 50 --range 100 10000 --output leak_dump.bin

🔍 Как это работает

Скрипт отправляет специально сформированное сообщение OP_COMPRESSED (opcode 2012). Он искажает фактическую длину несжатых данных. Сервер MongoDB выделяет буфер кучи размером, указанным в "лживых" данных, декомпрессирует в него крошечный объем данных, а затем ошибочно возвращает весь неинициализированный буфер обратно клиенту.

🛡️ Смягчение и устранение

Единственный постоянный способ устранения CVE-2025-14847 — это обновление бинарного файла MongoDB до версии, включающей исправление логики проверки длины OP_COMPRESSED.

Постоянное исправление (обновление)

Примените официальные исправления от MongoDB. Эти версии включают обязательную проверку, гарантирующую, что размер декомпрессированных данных соответствует полю uncompressedSize в заголовке сообщения.

🛠️ Временные обходные пути

Если немедленное обновление невозможно из-за требований к непрерывной работе, вы можете заблокировать вектор атаки, изменив конфигурацию сервера.

Отключение уязвимого компрессора (рекомендуется)

Уязвимость характерна для реализации zlib. Вы можете отключить zlib и заставить сервер использовать snappy или zstd, которые не подвержены этой конкретной ошибке чтения за пределами кучи.

Через командную строку: Перезапустите экземпляр mongod с помощью следующего флага (обратите внимание на исключение zlib):

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

Через файл конфигурации (mongod.conf):

root@kitploit:~
net:
  compression:
    compressors: snappy,zstd

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных тестов безопасности. Несанкционированный доступ к компьютерным системам незаконен. Автор не несет ответственности за любое неправомерное использование этого инструмента. Немедленно обновите ваши экземпляры MongoDB до версий 8.2.3+ или 8.0.17+.

Скачать инструмент
Основная веткаРекомендуемая безопасная версия
MongoDB 8.2Обновление до 8.2.3 или новее
MongoDB 8.0Обновление до 8.0.17 или новее
MongoDB 7.0Обновление до 7.0.28 или новее
MongoDB 6.0Обновление до 6.0.27 или новее
MongoDB 5.0Обновление до 5.0.32 или новее
MongoDB 4.0Обновление до 4.4.30 или новее