
CVE-2025-14847 | Projet de preuve de concept de la vulnérabilité MongoBleed
CVE-2025–14847, également connue sous le nom de MongoBleed, est une vulnérabilité qui permet à des attaquants d'effectuer des lectures de données non autorisées depuis l'espace mémoire du tas (heap) du serveur sur lequel la base de données MongoDB s'exécute, sans authentification.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
L'outil CVE-2025-14847 a été développé à des fins de test et d'apprentissage et ne doit en aucun cas être utilisé pour des activités illégales. PeakCyber n'est en aucun cas responsable des actions effectuées avec cet outil.