Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mongobleed-Detector-CVE-2025-14847 — Mongobleed检测器 CVE-2025-14847 | Kitploit
工具/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
漏洞扫描器漏洞利用信息收集网络安全渗透测试数据库安全
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

Mongobleed检测器 CVE-2025-14847

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
127个月前尚未审核
分享

MongoBleed Scanner

适用于 CVE-2025-14847 (MongoBleed) 的专业漏洞扫描器 - MongoDB 内存泄漏漏洞。

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

目录

  • About the Vulnerability
  • Features
  • Requirements
  • Usage
  • Understanding Results
  • How It Works
  • Remediation
  • Legal Disclaimer

关于漏洞

CVE-2025-14847 (MongoBleed) 是 MongoDB 在处理 zlib 压缩时的一个严重内存泄漏漏洞。

技术摘要

当处理压缩消息(OP_COMPRESSED 使用 zlib)时,MongoDB 会根据客户端提供的 uncompressedSize 字段分配缓冲区。恶意客户端可以指定大于实际数据的大小,导致 MongoDB 返回未初始化的堆内存,其中包含之前操作的敏感数据。

受影响版本

分支受影响的版本修复版本
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2所有版本已停止支持 - 无补丁

CVSS 评分

  • 评分: 8.7(高)
  • 攻击向量: 网络可利用,无需认证
  • 影响: 保密性破坏 - 敏感数据泄露

功能特性

  • 多目标扫描(单个、逗号分隔或基于文件)
  • 自动检测 MongoDB 版本
  • 针对受认证保护的实例(MongoDB 8.2+)的线缆协议回退
  • 检测 zlib 压缩状态
  • 导出结果为 TXT、JSON 或 CSV
  • 无外部依赖(仅使用 Python 标准库)

环境要求

  • Python 3.7 或更高版本
  • 网络可访问 MongoDB 目标端口(默认:27017)

无需额外安装包。扫描器仅使用 Python 的标准库。


使用方法

单个目标

root@kitploit:~
# 默认端口(27017)
python scanner.py -t 192.168.1.100

# 自定义端口
python scanner.py -t 192.168.1.100:27018

多个目标

root@kitploit:~
# 逗号分隔
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

从文件读取目标

root@kitploit:~
# targets.txt(每行一个, # 表示注释)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

导出结果

root@kitploit:~
# 纯文本
python scanner.py -t 192.168.1.100 -o report.txt

# JSON(详细)
python scanner.py -t 192.168.1.100 -o report.json

# CSV(电子表格)
python scanner.py -t 192.168.1.100 -o report.csv

选项

选项描述
-t, --targets逗号分隔的目标(主机 或 主机:端口)
-f, --file包含目标的文件(每行一个)
-o, --output导出文件(.txt, .json, .csv)
-q, --quiet仅显示摘要
-v, --version显示版本
-h, --help显示帮助

理解结果

状态指示符

符号状态描述
[!]VULNERABLE确认存在漏洞,需立即修复
[?!]POSSIBLY VULNERABLE版本为估算值,需人工验证
[+]SAFE已修补版本
[~]MITIGATED版本存在漏洞但 zlib 已禁用
[?]UNKNOWN无法确定状态
[-]UNREACHABLE连接失败

输出示例

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

版本显示

  • v8.0.16 — 检测到的确切版本
  • v~8.2.x — 根据线缆协议估算(~ 表示估算)

当 MongoDB 8.2+ 需要认证才能获取版本命令时,会进行估算。扫描器将回退到线缆协议版本映射。


工作原理

检测流程

root@kitploit:~
1. TCP 连接
   └── 连接到 MongoDB 端口

2. 版本检测
   ├── 发送 'hello' 命令(获取线缆版本,无需认证)
   └── 发送 'buildInfo' 命令(获取确切版本,可能需要认证)

3. 压缩检查
   └── 发送 zlib 压缩的消息,检查服务器是否接受

4. 评估
   └── 将版本 + zlib 状态与漏洞数据库进行比较

线缆协议版本映射

当无法获取确切版本(需要认证)时,扫描器根据 maxWireVersion 进行估算:

Wire VersionMongoDB 分支
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

漏洞判定逻辑

root@kitploit:~
VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

修复建议

选项一:更新 MongoDB(推荐)

当前版本更新至
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+

选项二:禁用 zlib 压缩(临时)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # 移除 'zlib'

或通过命令行:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

其他建议

  • 将 MongoDB 端口访问限制在可信网络内
  • 启用身份验证
  • 启用 TLS/SSL
  • 监控可疑的连接模式

法律免责声明

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

退出码

退出码含义
0所有目标安全或已缓解
1发生连接错误
2发现存在漏洞的目标

适用于脚本化使用:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

参考

  • MongoDB 线缆协议
  • MongoDB 发布说明

更新日志

v1.3.0

  • 为 MongoDB 8.2+(需认证保护)添加线缆协议回退
  • 对估算版本添加“POSSIBLY VULNERABLE”状态
  • 提高检测准确性

v1.2.0

  • 多方法版本检测
  • 改进 BSON 解析

v1.1.0

  • 在输出中显示 zlib 状态
  • 专业免责声明
  • 支持 8.2.x

v1.0.0

  • 初始版本发布

仅供授权安全测试和研究使用。

下载工具