
CVE-2025-14847 (MongoBleed)
यह स्क्रिप्ट MongoDB Server में CVE-2025-14847 ("MongoBleed") के रूप में ज्ञात हीप मेमोरी प्रकटीकरण भेद्यता का शोषण करने के लिए डिज़ाइन की गई है। विशेष रूप से तैयार किए गए zlib-संपीड़ित OP_MSG पैकेटों को बढ़ाई गई दस्तावेज़ लंबाई के साथ भेजकर, स्क्रिप्ट सर्वर को उसकी प्रतिक्रिया में अप्रारंभित हीप मेमोरी लौटाने के लिए धोखा देती है। यह संवेदनशील जानकारी लीक कर सकती है, जैसे: स्क्रिप्ट लगातार अलग-अलग ऑफ़सेट के साथ प्रोब भेजती है और वास्तविक समय में नए देखे गए लीक हुए स्ट्रिंग्स को प्रिंट करती है। यह आउटपुट को साफ और पठनीय रखने के लिए डुप्लिकेट को दबा देती है।
Joe Desimone द्वारा मूल PoC एक परिभाषित ऑफ़सेट रेंज पर एकल पास (single pass) करता है, सभी अद्वितीय टुकड़ों को एकत्र करता है, उन्हें एक फ़ाइल में सहेजता है, और अंत में वैकल्पिक रूप से दिलचस्प पैटर्न को हाइलाइट करता है।
| संस्करण | प्रभावित | समाधान |
|---|---|---|
| 8.2.x | 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.x | 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.x | 7.0.0 - 7.0.27 | 7.0.28 |
| 6.0.x | 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.x | 5.0.0 - 5.0.31 | 5.0.32 |
[!NOTE] प्रोजेक्ट निर्भरताओं के लिए एक स्वच्छ और पृथक वातावरण सुनिश्चित करने हेतु, Python के
venvमॉड्यूल का उपयोग करने की अनुशंसा की जाती है।
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv
.venv\Scripts\activate
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। निर्माता इस टूल के किसी भी दुरुपयोग या इससे होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता है।