MongoBleed CVE-2025-14847 – Verificador de Vulnerabilidade
Systemhaus Schulz – Ferramentas de Segurança
Um scanner de segurança de nível profissional para detectar a
MongoBleed (CVE-2025-14847) vulnerabilidade de divulgação de memória do MongoDB.
Ao contrário de ferramentas simples de verificação de versão, este scanner usa uma técnica de sondagem precisa de PoC, reproduzindo com segurança a lógica do exploit para determinar se um alvo é realmente vulnerável.
- Nenhuma modificação de dados
- Nenhuma autenticação necessária
- Nenhum comportamento destrutivo
- Sondagem controlada, somente leitura
Resultado: Confirmação real — não suposição.
⭐ Recursos
- ✔️ Lógica de detecção precisa de PoC
- ✔️ Confirma se ocorre vazamento real de memória
- ✔️ Funciona sem autenticação
- ✔️ Suporta:
- Host único:
--host
- Faixas de IP:
--range
- Listas de alvos:
--file
- ✔️ Saída JSON para SIEM / automação
- ✔️ Saída CLI colorida:
- 🟥 Vermelho → O alvo está vulnerável
- 🟩 Verde → Nenhum vazamento detectado
- 🟨 Amarelo → Porta inacessível
- ✔️ Verificação de acessibilidade antes da varredura
- ✔️ Adequado para pentest profissional e auditorias
🛠️ Instalação
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py