Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MongoBLEED---CVE-2025-14847-POC- — Ce dépôt contient ma version en script Python de CVE-2025-14847 (MongoBleed). | Kitploit
Outils/GitHubGitHub/nonameerror/mongobleed---cve-2025-14847-poc-
Criminalistique MémoireAnalyse des VulnérabilitésExploitationFuzzingTests d'IntrusionSécurité des Bases de Données
GitHubnonameerror/mongobleed---cve-2025-14847-poc-

MongoBLEED---CVE-2025-14847-POC-

Ce dépôt contient ma version en script Python de CVE-2025-14847 (MongoBleed).

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 7 moisPas encore vérifié

MongoBLEED---CVE-2025-14847-POC-

Ce dépôt contient ma version en script Python de la CVE-2025-14847 (MongoBleed).

Description Le script simule une requête malveillante en envoyant un champ de taille de décompression forgé. Si le serveur est vulnérable, il renverra des données adjacentes de la mémoire heap.

Prérequis Python 3.x

Accès réseau à la cible sur le port 27017.

Comment utiliser Modifiez les variables HOST, PORT et SIZE en haut du script ou exécutez-le en ligne de commande (si implémenté).

Exécutez le script dans votre IDE.

Ce script est une preuve de concept (PoC) pour diagnostiquer la vulnérabilité de fuite de mémoire heap (Memory Leak) dans les instances MongoDB via des paquets OP_COMPRESSED.

🇫🇷 Français

Description

Le script simule une requête malveillante en envoyant un champ de taille de décompression forgé. Si le serveur est vulnérable, il renverra des données adjacentes de la mémoire heap.

Prérequis

  • Python 3.x
  • Accès réseau à la cible sur le port 27017.

Comment utiliser

  1. Modifiez les variables HOST, PORT et SIZE en haut du script ou exécutez-le via la ligne de commande (si implémenté).
  2. Exécutez le script :

POC

poc mongo
Télécharger l’outil