
CVE-2025-14847 | MongoBleed vulnerability proof of concept project
CVE-2025–14847, auch bekannt als MongoBleed, ist eine Schwachstelle, die es Angreifern ermöglicht, ohne Authentifizierung unbefugte Datenauslesevorgänge aus dem Heap-Speicherbereich des Servers durchzuführen, auf dem die MongoDB-Datenbank läuft.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
Das CVE-2025-14847-Tool wurde zu Test- und Lernzwecken entwickelt und sollte unter keinen Umständen für illegale Aktivitäten verwendet werden. PeakCyber übernimmt keinerlei Verantwortung für Handlungen, die mit dem Tool durchgeführt werden.