MongoBleed CVE-2025-14847 – Verifica Vulnerabilità
Systemhaus Schulz – Strumenti di Sicurezza
Uno scanner di sicurezza di livello professionale per rilevare la
vulnerabilità di divulgazione della memoria MongoDB MongoBleed (CVE-2025-14847).
A differenza dei semplici strumenti che controllano la versione, questo scanner utilizza una tecnica di probing fedele al PoC, riproducendo in sicurezza la logica dell'exploit per determinare se un target è realmente vulnerabile.
- Nessuna modifica dei dati
- Nessuna autenticazione richiesta
- Nessun comportamento distruttivo
- Probing controllato, di sola lettura
Risultato: Conferma reale — non congetture.
⭐ Caratteristiche
- ✔️ Logica di rilevamento fedele al PoC
- ✔️ Conferma se si verifica una reale perdita di memoria
- ✔️ Funziona senza autenticazione
- ✔️ Supporta:
- Host singolo:
--host
- Intervalli IP:
--range
- Elenchi di target:
--file
- ✔️ Output JSON per SIEM / automazione
- ✔️ Output CLI colorato:
- 🟥 Rosso → Il target è vulnerabile
- 🟩 Verde → Nessuna perdita rilevata
- 🟨 Giallo → Porta irraggiungibile
- ✔️ Verifica di raggiungibilità prima della scansione
- ✔️ Adatto per pentesting e audit professionali
🛠️ Installazione
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py