Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MongoBLEED---CVE-2025-14847-POC- — Este repositorio contiene mi script de Python para CVE-2025-14847 (MongoBleed). | Kitploit
Herramientas/GitHubGitHub/nonameerror/mongobleed---cve-2025-14847-poc-
Forensia de MemoriaAnálisis de VulnerabilidadesExplotaciónFuzzingPruebas de PenetraciónSeguridad de Bases de Datos
GitHubnonameerror/mongobleed---cve-2025-14847-poc-

MongoBLEED---CVE-2025-14847-POC-

Este repositorio contiene mi script de Python para CVE-2025-14847 (MongoBleed).

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 7 mesesAún no revisado

MongoBLEED---CVE-2025-14847-POC-

Este repositorio contiene mi versión en script Python de CVE-2025-14847 (MongoBleed)

Descripción

El script simula una solicitud maliciosa enviando un campo de tamaño de descompresión falsificado. Si el servidor es vulnerable, devolverá datos adyacentes de la memoria heap.

Requisitos previos

  • Python 3.x
  • Acceso de red al objetivo en el puerto 27017.

Cómo usar

  1. Edite las variables HOST, PORT y SIZE al inicio del script o ejecútelo desde la línea de comandos (si está implementado).
  2. Ejecute el script en su IDE

Este script es una Prueba de Concepto (PoC) para diagnosticar la vulnerabilidad de fuga de memoria heap (Memory Leak) en instancias MongoDB mediante paquetes OP_COMPRESSED.

🇵🇹 Portugués

Descripción

El script simula una solicitud maliciosa enviando un campo de tamaño de descompresión falsificado. Si el servidor es vulnerable, devolverá datos adyacentes de la memoria heap.

Requisitos previos

  • Python 3.x
  • Acceso de red al objetivo en el puerto 27017.

Cómo usar

  1. Edite las variables HOST, PORT y SIZE al inicio del script o ejecútelo desde la línea de comandos (si está implementado).
  2. Ejecute el script:

POC

PoC de MongoDB
Descargar herramienta