Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
mongobleed-exploit-CVE-2025-14847 — Лаборатория эксплойтов, docker и сканер кода для уязвимости mongobleed CVE-2025-14847, а также инструменты Phoenix Security Sync | Kitploit
Инструменты/GitHubGitHub/security-phoenix-demo/mongobleed-exploit-cve-2025-14847
Сканеры уязвимостейАнализ КодаЭксплуатацияОбучение и ОбразованиеБезопасность Баз ДанныхЛаборатории и Практика
GitHubsecurity-phoenix-demo/mongobleed-exploit-cve-2025-14847

mongobleed-exploit-CVE-2025-14847

Лаборатория эксплойтов, docker и сканер кода для уязвимости mongobleed CVE-2025-14847, а также инструменты Phoenix Security Sync

Репозиторий
132138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🩸 MongoBleed — CVE-2025-14847 Лаборатория исследования безопасности

Логотип MongoBleed

CVE-2025-14847 | CVSS 8.7 (High) | Неаутентифицированное раскрытие памяти

📖 Полная документация • 🔬 Технический анализ • ⚡ Быстрые команды


🎯 Сводка по CVE-2025-14847

MongoBleed — критическая уязвимость раскрытия памяти в сетевом транспортном уровне MongoDB, которая позволяет неаутентифицированным удалённым злоумышленникам похищать чувствительную память кучи без каких-либо учётных данных или взаимодействия с пользователем.

Воздействие

КатегорияОписание
Тип атакиУдалённое неаутентифицированное раскрытие памяти
Корневая причинаДекомпрессия zlib возвращает размер выделенного буфера вместо фактической длины данных
Раскрываемые данныеПароли баз данных, API-ключи, токены сессий, учётные данные AWS, внутреннее состояние сервера
СерьёзностьCVSS 8.7 (High) — доступна по сети, аутентификация не требуется
ЭксплуатацияАктивная эксплуатация в дикой природе наблюдается с 28 декабря 2025 года

Уязвимые версии (кратко)

ВеткаУязвимыеИсправлениеДействие
8.2.x8.2.0 → 8.2.28.2.3Обновить немедленно
8.0.x8.0.0 → 8.0.168.0.17Обновить немедленно
7.0.x7.0.0 → 7.0.277.0.28Обновить немедленно
6.0.x6.0.0 → 6.0.266.0.27Обновить немедленно
5.0.x5.0.0 → 5.0.315.0.32Обновить немедленно
4.4.x4.4.0 → 4.4.294.4.30Обновить немедленно
≤4.2.xВсе версииНет⚠️ EOL — перейти на поддерживаемую версию

📖 См. полную таблицу затронутых версий →

Масштаб подверженности

  • 87,000 - 194,000 публично доступных экземпляров MongoDB
  • 42% облачных сред содержат уязвимые экземпляры (Wiz Research)
  • Аутентификация не требуется — атака происходит до аутентификации
  • Тихая эксплуатация — без логов, без сбоев

TL;DR для инженерных команд

АспектДетали
Что уязвимоСетевой транспортный уровень MongoDB Server, использующий сжатие zlib
СерьёзностьВысокая (CVSS 8.7/7.5)
ВоздействиеНеаутентифицированное удалённое раскрытие неинициализированной памяти кучи
Почему это важноУтёкшие фрагменты содержат пароли баз данных, секретные ключи AWS и внутренние состояния сервера
Статус эксплойтаПубличный Proof-of-Concept (PoC) «mongobleed» подтверждён и распространяется
Что делать сегодняНемедленно обновиться до исправленных версий или отключить сжатие zlib

🔬 Анатомия уязвимости

Технический анализ

Уязвимость находится в сетевом транспортном уровне MongoDB (message_compressor_zlib.cpp), где критическая ошибка в логике декомпрессии zlib позволяет неаутентифицированным злоумышленникам раскрывать чувствительную память сервера.

Корневая причина

// VULNERABLE CODE (before fix)
counterHitDecompress(input.length(), output.length());
return {output.length()};  // ❌ Returns ALLOCATED buffer size

// PATCHED CODE (after fix)  
counterHitDecompress(input.length(), output.length());
return length;             // ✅ Returns ACTUAL decompressed data length

Схема эксплуатации

┌─────────────────────────────────────────────────────────────────────────────┐
│                        MongoBleed Attack Vector                             │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│   ATTACKER                         VULNERABLE MongoDB                        │
│      │                                    │                                  │
│      │  1. Send OP_COMPRESSED message     │                                  │
│      │     uncompressedSize: 8192 (LIE)   │                                  │
│      │     actual data: ~100 bytes        │                                  │
│      │────────────────────────────────────>                                  │
│      │                                    │                                  │
│      │                          2. Allocate 8192-byte buffer                 │
│      │                          3. Decompress ~100 bytes                     │
│      │                          4. BUG: Return buffer.length() = 8192        │
│      │                          5. BSON parser reads uninitialized memory    │
│      │                                    │                                  │
│      │  6. Error response with leaked     │                                  │
│      │     memory as "field names"        │                                  │
│      │<────────────────────────────────────                                  │
│      │                                    │                                  │
│   🔓 LEAKED DATA:                         │                                  │
│      - API keys, passwords, tokens                                           │
│      - MongoDB internal state                                                │
│      - WiredTiger storage configs                                            │
│      - System /proc information                                              │
│      - Client connection data                                                │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

Хронология обнаружения

ДатаСобытие
15 дек 2025Уязвимость выявлена; внутренний тикет SERVER-115508
19 дек 2025Выпущено исправление, раскрыта CVE-2025-14847
24 дек 2025Парк MongoDB Atlas обновлён
26 дек 2025Опубликован публичный PoC «mongobleed»
28 дек 2025Эксплуатация наблюдается в дикой природе

🔬 См. технический анализ → — подробный разбор анатомии уязвимости, конструирование эксплойта и методы обнаружения.

📁 Структура проекта

mongobleed-exploit-CVE-2025-14847/
├── exploit/                    # 🔴 Exploit Lab
│   ├── docker-compose.yml      # Vulnerable + Patched MongoDB instances
│   ├── mongobleed.py           # Memory leak exploit PoC
│   ├── init/init-mongo.js      # Sensitive test data
│   ├── test-exploit.sh         # Lab test script
│   └── README.md               # Lab documentation
│
├── scanner/                    # 🌐 Network Scanner
│   ├── mongobleed_scanner.py   # IP/domain vulnerability scanner
│   ├── sample-targets.txt      # Sample targets file
│   └── README.md               # Scanner documentation
│
├── code-scan/                  # 📂 Code Scanner
│   ├── main.py                 # CLI entry point
│   ├── scanners/               # Docker, Python, Infra scanners
│   ├── models/                 # Finding, Vulnerability models
│   ├── integrations/           # Phoenix Security upload
│   └── README.md               # Code scanner documentation
│
└── original-exploit/           # 📚 Original PoC reference

🚀 Быстрый старт

Скачать инструмент