MongoBleed CVE-2025-14847 – Vérificateur de vulnérabilité
Systemhaus Schulz – Outils de sécurité
Un scanner de sécurité de qualité professionnelle conçu pour détecter la
vulnérabilité de divulgation de mémoire MongoDB MongoBleed (CVE-2025-14847).
Contrairement aux simples outils de vérification de version, ce scanner utilise une technique de sondage fidèle au PoC, reproduisant en toute sécurité la logique de l'exploit pour déterminer si une cible est réellement vulnérable.
- Aucune modification des données
- Aucune authentification requise
- Aucun comportement destructif
- Sondage contrôlé en lecture seule
Résultat : Une confirmation réelle — pas des suppositions.
⭐ Fonctionnalités
- ✔️ Logique de détection fidèle au PoC
- ✔️ Confirme si une fuite de mémoire réelle se produit
- ✔️ Fonctionne sans authentification
- ✔️ Prend en charge :
- Hôte unique :
--host
- Plages d'adresses IP :
--range
- Listes de cibles :
--file
- ✔️ Sortie JSON pour SIEM / automatisation
- ✔️ Sortie CLI colorée :
- 🟥 Rouge → La cible est vulnérable
- 🟩 Vert → Aucune fuite détectée
- 🟨 Jaune → Port inaccessible
- ✔️ Vérification de l'accessibilité avant l'analyse
- ✔️ Adapté aux tests d'intrusion et audits professionnels
🛠️ Installation
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py