Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
Outils/GitHubGitHub/joshuavanderpoll/cve-2025-14847
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

Voir le dépôt
343il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14847 (MongoBleed)

Python

📜 Description

Ce script est conçu pour exploiter la vulnérabilité de divulgation de mémoire tas connue sous le nom de CVE-2025-14847 ("MongoBleed") dans MongoDB Server. En envoyant des paquets OP_MSG compressés avec zlib spécialement conçus avec une longueur de document gonflée, le script amène le serveur à renvoyer de la mémoire tas non initialisée dans sa réponse. Cela peut divulguer des informations sensibles telles que : Le script envoie en continu des sondes avec des décalages variables et affiche les chaînes divulguées nouvellement observées en temps réel. Il supprime les doublons pour garder une sortie propre et lisible.

Crédits

Le PoC original de Joe Desimone effectue une seule passe sur une plage de décalages définie, collecte tous les fragments uniques, les enregistre dans un fichier, et met éventuellement en évidence les motifs intéressants à la fin.

Versions affectées

🛠️ Installation

[!NOTE] Pour garantir un environnement propre et isolé pour les dépendances du projet, il est recommandé d'utiliser le module venv de Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ Utilisation

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Utilisation

📢 Avertissement

Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil
VersionAffectéeCorrigée
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32