
criar pipeline de agregação para acessar dados sem autorização adequada devido à manipulação inadequada do $mergeCursors no MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22
criar pipeline de agregação para acessar dados sem autorização adequada devido ao manuseio impróprio de $mergeCursors no MongoDB >v8.0 <8.0.7, >v7.0 <7.0.19, >v6.0 <6.0.22
não é muito difícil - basta usar pip3 para instalar os requisitos: pip install -r requirements
python3 CVE-2025-6713
o que fazer para testar por conta própria
Linha 4, 5, 6, 7, 9, 10:
mconnect = "mongodb://localhost:27017"
dbname = ""
acollection = ""
rcollection = ""
USERNAME = ""
PASSWORD = ""
você pode:
altere mconnect para sua própria uri mongo para conectar ao seu banco de dados
altere dbname para o nome do seu banco de dados (use, modifique ou faça fork do repositório para testar mais de 1 db)
altere acollection para uma coleção disponível publicamente (acessível)
altere rcollection para uma coleção não disponível publicamente (restrita)
acho que USERNAME & PASSWORD são senso comum
Linha 17 & 18 (em setupTest(db), após [acollection].insert_many([...):
{"name": "pubthing1", "data": "pub stuff"},
{"name": "pubthing2", "data": "pub stuff"}
aqui, o script está apenas inserindo dados de teste no banco de dados (NÃO precisa ser nada específico. pode literalmente ser qualquer coisa)
Linha 22 & 23 (em setupTest(db), após [rcollection].insert_many([...):
{"name": "secret", "stuff": "my national insurance number"},
{"name": "shhhh", "boo": "location of pringles in my house"}
isso também pode ser literalmente qualquer coisa. divirta-se.
o resto - não altere a menos que saiba o que está fazendo, caso contrário, ficará confuso e irritado