
CVE-2025-14847 (MongoBleed)
Dieses Skript wurde entwickelt, um die Schwachstelle zur Offenlegung von Heap-Speicher namens CVE-2025-14847 („MongoBleed“) in MongoDB Server auszunutzen. Durch das Senden speziell präparierter zlib-komprimierter OP_MSG-Pakete mit einer überhöhten Dokumentlänge bringt das Skript den Server dazu, nicht initialisierten Heap-Speicher in seiner Antwort zurückzugeben. Dies kann vertrauliche Informationen preisgeben, wie z. B.: Das Skript sendet kontinuierlich Sonden mit unterschiedlichen Offsets und gibt neu beobachtete geleakte Strings in Echtzeit aus. Es unterdrückt Duplikate, um die Ausgabe sauber und lesbar zu halten.
Der ursprüngliche PoC von Joe Desimone führt einen einzelnen Durchlauf über einen definierten Offset-Bereich durch, sammelt alle eindeutigen Fragmente, speichert sie in einer Datei und hebt am Ende optional interessante Muster hervor.
[!NOTE] Um eine saubere und isolierte Umgebung für die Projektabhängigkeiten zu gewährleisten, wird empfohlen, das Python-
venv-Modul zu verwenden.
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv
.venv\Scripts\activate
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Dieses Tool dient ausschließlich Bildungs- und Forschungszwecken. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch das Tool verursacht werden.
| Version | Betroffen | Behoben |
|---|
| 8.2.x | 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.x | 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.x | 7.0.0 - 7.0.27 | 7.0.28 |
| 6.0.x | 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.x | 5.0.0 - 5.0.31 | 5.0.32 |