MongoBleed CVE-2025-14847 – Schwachstellenprüfer
Systemhaus Schulz – Sicherheitswerkzeuge
Ein professioneller Sicherheitsscanner zur Erkennung der
MongoBleed (CVE-2025-14847) MongoDB-Speicher-Offenlegungsschwachstelle.
Im Gegensatz zu einfachen Versionsprüfwerkzeugen verwendet dieser Scanner eine PoC-genaue Sondierungstechnik, die die Exploit-Logik sicher nachbildet, um festzustellen, ob ein Ziel tatsächlich verwundbar ist.
- Keine Datenänderung
- Keine Authentifizierung erforderlich
- Kein destruktives Verhalten
- Kontrollierte, schreibgeschützte Sondierung
Ergebnis: Echte Bestätigung — keine Vermutung.
⭐ Funktionen
- ✔️ PoC-genaue Erkennungslogik
- ✔️ Bestätigt, ob tatsächlicher Speicherverlust auftritt
- ✔️ Funktioniert ohne Authentifizierung
- ✔️ Unterstützt:
- Einzelner Host:
--host
- IP-Bereiche:
--range
- Ziellisten:
--file
- ✔️ JSON-Ausgabe für SIEM/Automatisierung
- ✔️ Farbige CLI-Ausgabe:
- 🟥 Rot → Ziel ist verwundbar
- 🟩 Grün → Kein Leck erkannt
- 🟨 Gelb → Port nicht erreichbar
- ✔️ Erreichbarkeitsprüfung vor dem Scan
- ✔️ Geeignet für professionelle Pentests & Audits
🛠️ Installation
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py