
このリポジトリには、CVE-2025-14847(MongoBleed)のPythonスクリプト版が含まれています。
このリポジトリには、CVE-2025-14847(MongoBleed)の私のPythonスクリプト版が含まれています。
説明 このスクリプトは、偽造された解凍サイズフィールドを送信することで悪意のあるリクエストをシミュレートします。サーバーに脆弱性がある場合、ヒープメモリから隣接するデータが返されます。
前提条件 Python 3.x
ポート27017でターゲットへのネットワークアクセス。
使用方法 スクリプトの先頭にある HOST、PORT、SIZE 変数を編集するか、コマンドラインで実行してください(実装されている場合)。
IDEでスクリプトを実行してください。
このスクリプトは、OP_COMPRESSED パケットを介してMongoDBインスタンスのヒープメモリ漏えい(メモリリーク)の脆弱性を診断するための概念実証(PoC)です。
このスクリプトは、偽造された解凍サイズフィールドを送信することで悪意のあるリクエストをシミュレートします。サーバーに脆弱性がある場合、ヒープメモリ内の隣接データが返されます。
HOST、PORT、SIZE 変数を編集するか、コマンドラインで実行してください(実装されている場合)。POC
