
CVE-2025-14847 | MongoBleed 脆弱性の概念実証プロジェクト
CVE-2025–14847(別名 MongoBleed)は、攻撃者が認証なしでMongoDBデータベースが動作するサーバーのヒープメモリ空間から不正なデータ読み取りを可能にする脆弱性です。
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
CVE-2025-14847ツールはテストおよび学習目的で開発されており、いかなる状況でも違法行為に使用してはなりません。PeakCyberは、本ツールを使用して行われた行為に対して一切の責任を負いません。