
CVE-2025-14847 | Progetto prova di concetto della vulnerabilità MongoBleed
CVE-2025–14847, nota anche come MongoBleed, è una vulnerabilità che consente agli attaccanti di eseguire letture non autorizzate di dati dallo spazio di memoria heap del server su cui viene eseguito il database MongoDB, senza autenticazione.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
Lo strumento CVE-2025-14847 è stato sviluppato per scopi di test e apprendimento e non deve essere utilizzato per attività illegali in nessuna circostanza. PeakCyber non è in alcun modo responsabile per le azioni eseguite con lo strumento.