
CVE-2025-14847 (MongoBleed)
Этот скрипт предназначен для эксплуатации уязвимости раскрытия памяти кучи, известной как CVE-2025-14847 ("MongoBleed"), в MongoDB Server. Отправляя специально сформированные сжатые с помощью zlib пакеты OP_MSG с завышенной длиной документа, скрипт заставляет сервер возвращать в ответ неинициализированную память кучи. Это может привести к утечке конфиденциальной информации, такой как: Скрипт непрерывно отправляет пробные запросы с различными смещениями и выводит вновь обнаруженные утёкшие строки в реальном времени. Он подавляет дубликаты, чтобы вывод оставался чистым и читаемым.
Оригинальный PoC Джо Дезимоне выполняет один проход по заданному диапазону смещений, собирает все уникальные фрагменты, сохраняет их в файл и при желании подсвечивает интересные паттерны в конце.
[!NOTE] Чтобы обеспечить чистое и изолированное окружение для зависимостей проекта, рекомендуется использовать модуль
venvиз Python.
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv
.venv\Scripts\activate
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Этот инструмент предоставляется только в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый инструментом.
| Версия | Затронутые | Исправленная |
|---|
| 8.2.x | 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.x | 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.x | 7.0.0 - 7.0.27 | 7.0.28 |
| 6.0.x | 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.x | 5.0.0 - 5.0.31 | 5.0.32 |