
Dieses Repository enthält meine Python-Skript-Version von CVE-2025-14847 (MongoBleed)
Dieses Repository enthält meine Python-Skriptversion von CVE-2025-14847 (MongoBleed)
Beschreibung Das Skript simuliert eine böswillige Anfrage, indem es ein gefälschtes Dekompressionsgrößenfeld sendet. Wenn der Server anfällig ist, gibt er benachbarte Daten aus dem Heap-Speicher zurück.
Voraussetzungen Python 3.x
Netzwerkzugriff auf das Ziel an Port 27017.
Verwendung Bearbeiten Sie die Variablen HOST, PORT und SIZE am Anfang des Skripts oder führen Sie es über die Befehlszeile aus (falls implementiert).
Führen Sie das Skript in Ihrer IDE aus
Dieses Skript ist ein Proof of Concept (PoC) zur Diagnose der Heap-Speicherleck-Schwachstelle (Memory Leak) in MongoDB-Instanzen über OP_COMPRESSED-Pakete.
Das Skript simuliert eine böswillige Anfrage, indem es ein gefälschtes Dekompressionsgrößenfeld sendet. Wenn der Server anfällig ist, gibt er benachbarte Daten im Heap-Speicher zurück.
HOST, PORT und SIZE am Anfang des Skripts oder führen Sie es über die Befehlszeile aus (falls implementiert).POC
