
Эксплойт утечки памяти MongoDB CVE-2025-14847
mongoExploit — это инструмент эксплуатации Proof-of-Concept (PoC) для CVE-2025-14847, уязвимости утечки памяти в MongoDB.
Этот инструмент использует ошибку в декомпрессии zlib для утечки памяти сервера через имена полей BSON. Создавая BSON-полезную нагрузку с завышенной длиной документа, он заставляет сервер читать имена полей из утекшей памяти до тех пор, пока не встретится нулевой байт.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Автор не несет ответственности за любое неправомерное использование этого инструмента. Не используйте его против систем, на тестирование которых у вас нет явного разрешения.
python3 mongoExploit.py [options]
Сканирование конкретной цели с настройками по умолчанию:
python3 mongoExploit.py --host 192.168.1.10
Сканирование для получения большего объема данных с большим диапазоном смещений:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
Сканирование определенного диапазона смещений:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
Инструмент отображает интересные утечки (строки длиннее 10 символов) в консоли и сохраняет все собранные уникальные фрагменты в указанный выходной файл (по умолчанию: leaked.bin).
Он также пытается выделить шаблоны, напоминающие секреты, такие как:
passwordsecretkeytokenadminAKIA (ключи AWS)| Аргумент | Описание | По умолчанию |
|---|
--host | IP-адрес или имя хоста цели | localhost |
--port | Порт MongoDB цели | 27017 |
--min-offset | Минимальная длина документа (начало смещения) | 20 |
--max-offset | Максимальная длина документа (конец смещения) | 8192 |
--output | Выходной файл для утекших данных | leaked.bin |