
CVE-2025-14847 | Proyecto de prueba de concepto de la vulnerabilidad MongoBleed
CVE-2025–14847, también conocido como MongoBleed, es una vulnerabilidad que permite a los atacantes realizar lecturas no autorizadas de datos del espacio de memoria heap del servidor en el que se ejecuta la base de datos MongoDB, sin autenticación.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
La herramienta CVE-2025-14847 ha sido desarrollada con fines de prueba y aprendizaje y no debe utilizarse para actividades ilegales bajo ninguna circunstancia. PeakCyber no es responsable de ninguna manera de las acciones realizadas con la herramienta.