Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14847 — CVE-2025-14847 | Kitploit
工具/GitHubGitHub/0xblackash/cve-2025-14847
侦察漏洞分析漏洞利用信息收集渗透测试数据库安全
GitHub0xblackash/cve-2025-14847

CVE-2025-14847

CVE-2025-14847

查看仓库
36个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-14847 — “MongoBleed”

6957aaa4260b1bc7ba293433_Group 2147256184

Severity CVSS v3.1 CVSS v4.0 Exploited Category

一个高危的未认证内存泄露漏洞


📖 目录

  • 概述
  • 技术细节
  • 严重性与CVSS评分
  • 受影响版本
  • 真实影响
  • 利用概要
  • 检测指南
  • 修复措施
  • 临时缓解措施
  • 安全清单
  • 总结

🔎 概述

CVE-2025-14847,绰号 “MongoBleed”,是MongoDB服务器网络协议处理中的一个漏洞。

它允许远程、未认证的攻击者从易受攻击的MongoDB进程中读取未初始化的堆内存。

这可能导致敏感信息泄露,例如:

  • 🔑 凭据
  • 🔐 加密密钥
  • 🎟 会话令牌
  • 📦 内部运行时数据

🧠 技术细节

🧩 根本原因

问题源于:

  • zlib压缩协议头部中的长度字段不匹配
  • 解压缩处理过程中的验证不完善
  • 未正确初始化的内存区域暴露

当处理特制的压缩网络流量时,服务器可能返回意外的内存内容。

🛑 漏洞类型

  • 信息泄露
  • 堆内存暴露
  • 输入验证不完善

📊 严重性与CVSS评分

指标值

该漏洞已被添加到CISA已知被利用漏洞(KEV)目录中。


📦 受影响版本

以下MongoDB发布线受影响:

root@kitploit:~

3.6.x (所有版本)
4.0.x (所有版本)
4.2.x (所有版本)
4.4.0 – 4.4.29
5.0.0 – 5.0.31
6.0.0 – 6.0.26
7.0.0 – 7.0.26
8.0.0 – 8.0.16
8.2.0 – 8.2.2


🛠 修复版本

请升级到以下补丁版本之一:

root@kitploit:~

4.4.30
5.0.32
6.0.27
7.0.28
8.0.17
8.2.3


🌍 真实影响

  • 在线观察到数千个暴露的MongoDB实例
  • 确认已被积极利用
  • 面向互联网的部署风险高
  • 云托管和自管理实例均受影响

由于利用无需认证,公开可访问的MongoDB服务器面临即时风险。


🧨 利用概要

1_14RYMyLSjoyS8XLjP6pByQ

攻击者能力

  • 发送特制的压缩协议包
  • 触发不正确的解压缩处理
  • 提取进程内存片段

潜在后果

  • 凭据窃取
  • 权限提升
  • 数据窃取
  • 针对后端基础设施的后续攻击

🔍 检测指南

监控以下行为:

  • 异常的压缩协议流量
  • 异常的zlib协商活动
  • 数据库主机发出的意外出站流量
  • 对端口27017的重复异常连接

考虑使用:

  • 网络入侵检测特征
  • 内存完整性监控
  • 外部暴露扫描

🔒 修复措施

✅ 立即行动

  1. 升级到修复后的MongoDB版本
  2. 升级后重启所有数据库节点
  3. 审查日志以查找可疑活动
  4. 如果怀疑已被入侵,轮换凭据

🧱 临时缓解措施(如补丁延迟)

  • 禁用zlib压缩(如非必需)
  • 切换到其他压缩器(例如snappy)
  • 将网络访问限制在可信IP范围
  • 确保MongoDB未公开暴露

🧾 安全清单

  • 运行已补丁的MongoDB版本
  • 审计公开暴露情况
  • 审查压缩设置
  • 分析日志
  • 轮换凭据(如需要)
  • 启用监控

📌 总结


⚠️ 最终建议

如果您运行MongoDB服务器,特别是面向互联网的部署:

立即打补丁。

未经认证的内存暴露漏洞即使不直接导致代码执行,也可能引发严重的下游入侵。

下载工具
CVSS v3.17.5(高)
CVSS v4.08.7(高)
攻击向量网络
是否需要认证❌ 否
是否需要用户交互❌ 无
已被野外利用✅ 是
字段值
CVE IDCVE-2025-14847
别名MongoBleed
类型内存泄露
严重性高
是否需要认证否
是否已被野外利用是
受影响软件MongoDB服务器