
CVE-2025-14847 | مشروع إثبات المفهوم لثغرة MongoBleed
CVE-2025–14847، المعروف أيضًا باسم MongoBleed، هو ثغرة أمنية تسمح للمهاجمين بقراءة بيانات غير مصرح بها من مساحة ذاكرة الكومة (heap) للخادم الذي يعمل عليه قاعدة بيانات MongoDB، دون مصادقة.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
تم تطوير أداة CVE-2025-14847 لأغراض الاختبار والتعلم ولا ينبغي استخدامها في أنشطة غير قانونية تحت أي ظرف من الظروف. شركة PeakCyber ليست مسؤولة بأي شكل من الأشكال عن الإجراءات التي تتم باستخدام الأداة.