
इस रिपॉज़िटरी में CVE-2025-14847 (MongoBleed) का मेरा पायथन स्क्रिप्ट संस्करण है
इस रिपॉजिटरी में CVE-2025-14847 (MongoBleed) का मेरा पायथन स्क्रिप्ट संस्करण शामिल है।
विवरण स्क्रिप्ट एक जाली डीकंप्रेशन आकार फ़ील्ड भेजकर एक दुर्भावनापूर्ण अनुरोध का अनुकरण करती है। यदि सर्वर असुरक्षित है, तो यह हीप मेमोरी से आसन्न डेटा लौटाएगा।
पूर्वापेक्षाएँ Python 3.x
पोर्ट 27017 पर लक्ष्य तक नेटवर्क पहुंच।
उपयोग कैसे करें स्क्रिप्ट के शीर्ष पर HOST, PORT, और SIZE चर संपादित करें या कमांड लाइन के माध्यम से निष्पादित करें (यदि लागू किया गया हो)।
अपने IDE पर स्क्रिप्ट चलाएँ
यह स्क्रिप्ट OP_COMPRESSED पैकेट के माध्यम से MongoDB इंस्टेंस में हीप मेमोरी लीक (Memory Leak) भेद्यता का निदान करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है।
स्क्रिप्ट एक जाली डीकंप्रेशन आकार फ़ील्ड भेजकर एक दुर्भावनापूर्ण अनुरोध का अनुकरण करती है। यदि सर्वर असुरक्षित है, तो यह हीप मेमोरी में आसन्न डेटा लौटाएगा।
HOST, PORT और SIZE चर संपादित करें या कमांड लाइन के माध्यम से निष्पादित करें (यदि लागू किया गया हो)।POC
