
Questo repository contiene la mia versione in script Python di CVE-2025-14847 (MongoBleed)
Questo repository contiene la mia versione dello script Python di CVE-2025-14847 (MongoBleed)
Descrizione Lo script simula una richiesta malevola inviando un campo di dimensione di decompressione falsificato. Se il server è vulnerabile, restituirà dati adiacenti dalla memoria heap.
Prerequisiti Python 3.x
Accesso di rete al target sulla porta 27017.
Come usare Modifica le variabili HOST, PORT e SIZE all'inizio dello script o esegui tramite riga di comando (se implementato).
Esegui lo script sul tuo IDE
Questo script è una Proof of Concept (PoC) per diagnosticare la vulnerabilità di memory leak heap nelle istanze MongoDB tramite pacchetti OP_COMPRESSED.
Lo script simula una richiesta malevola inviando un campo di dimensione di decompressione falsificato. Se il server è vulnerabile, restituirà dati adiacenti nella memoria heap.
HOST, PORT e SIZE all'inizio dello script o esegui tramite riga di comando (se implementato).POC
