
El script se centra primero en la adquisición segura de artefactos, seguida de un análisis opcional en el host, y produce un archivo forense portátil y con hash adecuado para la investigación sin conexión en una estación de trabajo forense.
El script se centra primero en la adquisición segura de artefactos, seguida de un análisis opcional en el host, y produce un archivo forense portátil y hasheado adecuado para la investigación sin conexión en una estación de trabajo forense.**
La explotación de MongoBleed deja artefactos persistentes mínimos y a menudo se basa en conexiones no autenticadas de alta velocidad y enumeración de metadatos.
jq está instalado:jq no está instalado:
Investigación original: Caza de MongoBleed (CVE-2025-14847) por Eric Capuano ↩
PoC de MongoBleed por Joe Desimone ↩
Incidente de seguridad de MongoDB por Kevin Beaumont ↩