MongoBleed CVE-2025-14847 – भेद्यता जाँचकर्ता
Systemhaus Schulz – सुरक्षा उपकरण
एक पेशेवर-स्तरीय सुरक्षा स्कैनर जो MongoBleed (CVE-2025-14847) MongoDB मेमोरी प्रकटीकरण भेद्यता का पता लगाने के लिए है।
सामान्य संस्करण-जाँच उपकरणों के विपरीत, यह स्कैनर PoC-सटीक जाँच तकनीक का उपयोग करता है, जो सुरक्षित रूप से शोषण तर्क को पुन: उत्पन्न करता है ताकि यह निर्धारित किया जा सके कि लक्ष्य वास्तव में संवेदनशील है या नहीं।
- डेटा में कोई बदलाव नहीं
- कोई प्रमाणीकरण आवश्यक नहीं
- कोई विनाशकारी व्यवहार नहीं
- नियंत्रित, केवल-पढ़ने योग्य जाँच
परिणाम: वास्तविक पुष्टि — अनुमान नहीं।
⭐ विशेषताएँ
- ✔️ PoC-सटीक पहचान तर्क
- ✔️ पुष्टि करता है कि वास्तविक मेमोरी रिसाव होता है या नहीं
- ✔️ प्रमाणीकरण के बिना काम करता है
- ✔️ समर्थन करता है:
- एकल होस्ट:
--host
- IP श्रेणियाँ:
--range
- लक्ष्य सूची:
--file
- ✔️ SIEM / स्वचालन के लिए JSON आउटपुट
- ✔️ रंगीन CLI आउटपुट:
- 🟥 लाल → लक्ष्य संवेदनशील है
- 🟩 हरा → कोई रिसाव नहीं पाया गया
- 🟨 पीला → पोर्ट अप्राप्य है
- ✔️ स्कैन करने से पहले पहुँच योग्यता जाँच
- ✔️ पेशेवर पेंटेस्टिंग और ऑडिट के लिए उपयुक्त
🛠️ स्थापना
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py