
Ferramenta educacional de pesquisa demonstrando CVE-2025-14847 divulgação de memória na descompressão BSON do MongoDB. Simula falhas de verificação de limites e conceitos de segurança de memória para análise de vulnerabilidades.
Este repositório contém uma ferramenta de pesquisa educacional projetada para demonstrar os conceitos de segurança de memória por trás do CVE-2025-14847, uma vulnerabilidade crítica descoberta na implementação de descompressão BSON do MongoDB. A ferramenta simula como a verificação inadequada de limites durante a descompressão pode levar à divulgação de memória.
Esta ferramenta demonstra:
Pré-requisitos
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
Esta vulnerabilidade destaca problemas mais amplos na segurança de bancos de dados:
Recursos oficiais:
| Opção | Padrão | Descrição |
|---|
--host | localhost | Host do MongoDB de destino |
--port | 27017 | Porta do MongoDB de destino |
--min-offset | 20 | Comprimento mínimo do documento a sondar |
--max-offset | 8192 | Comprimento máximo do documento a sondar |
--output | leaked.bin | Arquivo de saída para dados vazados |