MongoBleed CVE-2025-14847 – Comprobador de Vulnerabilidad
Systemhaus Schulz – Herramientas de Seguridad
Un escáner de seguridad de nivel profesional para detectar la vulnerabilidad de divulgación de memoria
MongoBleed (CVE-2025-14847) de MongoDB.
A diferencia de las herramientas simples de verificación de versiones, este escáner utiliza una técnica de sondeo precisa con PoC, reproduciendo de forma segura la lógica del exploit para determinar si un objetivo es realmente vulnerable.
- Sin modificación de datos
- No requiere autenticación
- Sin comportamiento destructivo
- Sondeo controlado y de solo lectura
Resultado: Confirmación real, no suposiciones.
⭐ Características
- ✔️ Lógica de detección precisa con PoC
- ✔️ Confirma si ocurre una fuga de memoria real
- ✔️ Funciona sin autenticación
- ✔️ Soporta:
- Host único:
--host
- Rangos IP:
--range
- Listas de objetivos:
--file
- ✔️ Salida JSON para SIEM/automatización
- ✔️ Salida CLI coloreada:
- 🟥 Rojo → El objetivo es vulnerable
- 🟩 Verde → No se detectó fuga
- 🟨 Amarillo → Puerto inalcanzable
- ✔️ Verificación de accesibilidad antes del escaneo
- ✔️ Adecuado para pruebas de penetración y auditorías profesionales
🛠️ Instalación
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py