Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
工具/GitHubGitHub/joshuavanderpoll/cve-2025-14847
内存取证漏洞分析漏洞利用信息收集渗透测试数据库安全
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

查看仓库
3438个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-14847 (MongoBleed)

Python

📜 描述

此脚本旨在利用 MongoDB 服务器中被称为 CVE-2025-14847("MongoBleed")的 堆内存泄露漏洞。通过发送特制的经 zlib 压缩的 OP_MSG 数据包,并带有膨胀的文档长度,该脚本欺骗服务器在其响应中返回未初始化的堆内存。这可能会泄露敏感信息,例如: 脚本持续发送带有不同偏移量的探测,并实时打印 新观察到的泄露字符串。它抑制重复项以保持输出清晰可读。

致谢

Joe Desimone 的原始 PoC 对定义的偏移范围执行单次遍历,收集所有唯一片段,保存到文件,并可选择在最后高亮有趣的模式。

受影响版本

版本受影响已修复
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

🛠️ 安装

[!NOTE] 为确保项目依赖的干净和隔离环境,建议使用 Python 的 venv 模块。

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ 用法

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

使用示例

📢 免责声明

此工具仅用于教育和研究目的。创建者对因使用本工具而导致的任何误用或损害不承担任何责任。

下载工具