
Этот репозиторий содержит мою версию python-скрипта для CVE-2025-14847 (MongoBleed).
Этот репозиторий содержит мою версию Python-скрипта для CVE-2025-14847 (MongoBleed)
Описание Скрипт имитирует вредоносный запрос, отправляя поддельное поле размера декомпрессии. Если сервер уязвим, он вернёт соседние данные из heap-памяти.
Предварительные требования Python 3.x
Сетевой доступ к цели на порту 27017.
Как использовать Отредактируйте переменные HOST, PORT и SIZE в верхней части скрипта или запустите из командной строки (если реализовано).
Запустите скрипт в вашей IDE
Этот скрипт является доказательством концепции (PoC) для диагностики уязвимости утечки heap-памяти (Memory Leak) в экземплярах MongoDB через пакеты OP_COMPRESSED.
Скрипт имитирует вредоносный запрос, отправляя поддельное поле размера декомпрессии. Если сервер уязвим, он вернёт соседние данные из heap-памяти.
HOST, PORT и SIZE в верхней части скрипта или запустите из командной строки (если реализовано).POC
