Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/saereya/cve-2025-14847---mongobleed
内存取证漏洞分析漏洞利用渗透测试学习与教育数据库安全
GitHubsaereya/cve-2025-14847---mongobleed

CVE-2025-14847---MongoBleed

Go 语言编写的 CVE-2025-14847(MongoBleed)概念验证漏洞利用程序,该漏洞为 MongoDB 内存泄露漏洞。通过构造畸形的 BSON 文档,利用错误消息泄露服务器未初始化的内存。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
38个月前尚未审核

Mongobleed (CVE-2025-14847) – Go 概念验证(PoC)

本仓库包含针对 CVE-2025-14847 的 Go 概念验证漏洞利用程序,该漏洞是 MongoDB 的一个内存泄露漏洞,通常被称为 Mongobleed。

该 PoC 是 Joe Desimone 原始 Python 漏洞利用程序的 Go 重实现,可在此获取:
https://github.com/joe-desimone/mongobleed

该漏洞利用程序利用 zlib 解压和 BSON 解析缺陷,从存在漏洞的 MongoDB 服务器中泄露未初始化内存。

阅读博客文章 - https://saereya.github.io/posts/mongobleed-cve-2025-14847/

漏洞概述

CVE-2025-14847 是由于 MongoDB 对压缩的 OP_MSG 消息处理不当所致。通过构造一个文档长度虚增的畸形 BSON 文档,并将其封装在 OP_COMPRESSED 消息中,服务器可能会读取超出解压缓冲区边界的数据。

这可能导致 MongoDB 将残留内存解释为 BSON 字段名称,并在错误消息中将这些名称回显出来。在不同偏移量上重复此过程,即可泄露服务器内存的片段。

漏洞利用技术

该 PoC 能够:

  • 构造一个文档长度被伪造的最小 BSON 文档
  • 使用 zlib 对其进行压缩
  • 将其封装在 OP_COMPRESSED MongoDB 线路协议消息中
  • 直接通过 TCP 发送,无需身份验证
  • 解析错误响应以提取泄露的内存片段

泄露的数据从如下错误字符串中提取:

  • field name '...'
  • type <n>

受影响版本

此漏洞影响官方补丁发布之前的特定 MongoDB 版本。
具体版本范围请参阅 MongoDB 安全公告。

使用方法

构建:

root@kitploit:~
go build -o mongobleed

运行:

root@kitploit:~
./mongobleed --host <target> --port 27017

可选参数: --min-offset: BSON 文档起始长度 (默认值: 20) --max-offset: BSON 文档结束长度 (默认值: 8192)

输出:

root@kitploit:~
[*] MongoBleed - CVE-2025-14847
[*] Targetting localhost:27017
[*] Offset:  20 -> 8192
[+] offset= 117 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 119 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 120 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip
[+] offset= 121 len=  51: ssions^\u0001f\bD\\��A6�;7\u0003��V%\u0019\u001a9ip

免责声明

此代码仅供教育和研究目的使用。

请勿针对您不拥有或未经明确授权测试的系统运行此工具。 未经授权的使用可能违法且违背道德。

致谢

  • 原始 Python 漏洞利用程序:
    • Joe Desimone https://github.com/joe-desimone/mongobleed
下载工具