
CVE-2025-14847 | Проект доказательства концепции уязвимости MongoBleed
CVE-2025–14847, также известная как MongoBleed, — это уязвимость, позволяющая злоумышленникам выполнять несанкционированное чтение данных из области кучи сервера, на котором работает база данных MongoDB, без аутентификации.
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
Инструмент CVE-2025-14847 разработан в целях тестирования и обучения и ни при каких обстоятельствах не должен использоваться для незаконной деятельности. Компания PeakCyber не несет никакой ответственности за действия, совершенные с помощью данного инструмента.