
Ce dépôt contient ma version en script Python de CVE-2025-14847 (MongoBleed).
Ce dépôt contient ma version en script Python de la CVE-2025-14847 (MongoBleed).
Description Le script simule une requête malveillante en envoyant un champ de taille de décompression forgé. Si le serveur est vulnérable, il renverra des données adjacentes de la mémoire heap.
Prérequis Python 3.x
Accès réseau à la cible sur le port 27017.
Comment utiliser
Modifiez les variables HOST, PORT et SIZE en haut du script ou exécutez-le en ligne de commande (si implémenté).
Exécutez le script dans votre IDE.
Ce script est une preuve de concept (PoC) pour diagnostiquer la vulnérabilité de fuite de mémoire heap (Memory Leak) dans les instances MongoDB via des paquets OP_COMPRESSED.
Le script simule une requête malveillante en envoyant un champ de taille de décompression forgé. Si le serveur est vulnérable, il renverra des données adjacentes de la mémoire heap.
HOST, PORT et SIZE en haut du script ou exécutez-le via la ligne de commande (si implémenté).POC
