
CVE-2025-14847 | Projeto de prova de conceito da vulnerabilidade MongoBleed
CVE-2025–14847, também conhecida como MongoBleed, é uma vulnerabilidade que permite a atacantes realizar leituras não autorizadas de dados do espaço de memória heap do servidor no qual o banco de dados MongoDB é executado, sem autenticação.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
A ferramenta CVE-2025-14847 foi desenvolvida para fins de teste e aprendizado e não deve ser utilizada para atividades ilegais em nenhuma circunstância. A PeakCyber não é responsável de forma alguma por ações realizadas com a ferramenta.