Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mongobleed-scanner — MongoDB CVE-2025-14847 堆内存泄漏扫描器 | OP_COMPRESSED zlib 漏洞 | 漏洞赏金与红队工具 | Kitploit
工具/GitHubGitHub/black1hp/mongobleed-scanner
侦察漏洞扫描器漏洞利用信息收集渗透测试红队
GitHubblack1hp/mongobleed-scanner

mongobleed-scanner

MongoDB CVE-2025-14847 堆内存泄漏扫描器 | OP_COMPRESSED zlib 漏洞 | 漏洞赏金与红队工具

查看仓库
3557个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MongoBleed (CVE-2025-14847)

MongoBleed 是一个针对 CVE-2025-14847 的高性能 PoC 扫描器,该漏洞是 MongoDB C++ 驱动中的预认证堆内存泄露漏洞。 该工具旨在跨大型网络范围快速识别易受攻击的实例。

技术分析

该漏洞源于 MongoDB 线协议在处理 OP_COMPRESSED 消息时存在的越界(OOB)读取。

当服务器收到 OP_COMPRESSED 数据包时,它会依赖攻击者提供的 uncompressedSize 字段来分配解压缓冲区。如果实际解压后的数据远小于声明的 uncompressedSize,驱动程序未能截断或清空缓冲区。结果,服务器会返回整个分配的内存块,其中可能包含未初始化的堆数据,从而可能暴露敏感信息,如会话令牌、内部指针或其他数据库查询的片段。

特性

  • 使用 Python asyncio 实现异步 I/O,支持高并发扫描
  • 通过将响应长度与请求的泄露大小进行验证,实现精确检测
  • 通过已验证的协议级交互,实现极低误报率
  • 自动将易受攻击的目标记录到 vulnerable_targets.txt

安装

root@kitploit:~
git clone https://github.com/Black1hp/mongobleed-scanner/
cd mongobleed-scanner

无需外部依赖(仅需 Python 标准库)。

用法

基本用法:

root@kitploit:~
python3 mongobleed.py -i targets.txt

高级配置:

root@kitploit:~
python3 mongobleed.py -i targets.txt -c 100 -t 5

选项

  • -i : 包含目标(IP、域名或 IP:端口)的输入文件
  • -c : 并发级别(默认:50)
  • -t : 连接超时时间(秒,默认:5)

检测逻辑

扫描器通过利用 BSON 解压阶段的大小不匹配来识别漏洞:

  1. 扫描器发送一个精心构造的 OP_COMPRESSED 数据包,其中包含一个小的 zlib 压缩载荷(例如 16-30 字节)。
  2. 数据包头中的 uncompressedSize 字段被故意设置为更大的值(例如 64KB)。
  3. 如果 MongoDB 服务器响应的 MessageLength 与请求的大缓冲区大小一致,而非实际解压后的载荷大小,则确认状态为 VULNERABLE。
  4. 服务器信任地使用攻击者提供的 uncompressedSize 来定义响应长度。由于它未能用解压期间实际写入的字节数更新该长度,它会盲目地将整个分配的堆缓冲区(包括未初始化的内存)流式传输回客户端。
  5. 扫描器通过从流中读取额外的字节来验证响应,这些字节代表服务器堆内存中未初始化的片段。

概念验证

您的浏览器不支持视频标签。

注意: 上述视频演示了扫描器实时识别多个易受攻击的实例并捕获堆内存片段。

作者

Black1hp 安全研究员 | 漏洞猎手 | 红队成员

  • GitHub: https://github.com/black1hp
  • X (Twitter): https://x.com/black1hp
  • Medium: https://medium.com/@black1hp
  • LinkedIn: https://www.linkedin.com/in/black1hp/

免责声明

此工具仅用于授权的安全测试和研究目的。 作者对任何未经授权的使用或由此工具造成的损害不承担责任。

下载工具