MongoBleed CVE-2025-14847 – Проверка уязвимости
Systemhaus Schulz – Инструменты безопасности
Профессиональный сканер безопасности для обнаружения
MongoBleed (CVE-2025-14847) уязвимости раскрытия памяти MongoDB.
В отличие от простых инструментов проверки версий, этот сканер использует точную технику зондирования на основе PoC, безопасно воспроизводя логику эксплойта, чтобы определить, действительно ли цель уязвима.
- Без изменения данных
- Не требует аутентификации
- Без деструктивного поведения
- Контролируемое зондирование только для чтения
Результат: Реальное подтверждение — не догадки.
⭐ Возможности
- ✔️ Точная логика обнаружения на основе PoC
- ✔️ Подтверждает, происходит ли реальная утечка памяти
- ✔️ Работает без аутентификации
- ✔️ Поддерживает:
- Одиночный хост:
--host
- Диапазоны IP:
--range
- Списки целей:
--file
- ✔️ Вывод в JSON для SIEM/автоматизации
- ✔️ Цветной вывод CLI:
- 🟥 Красный → Цель уязвима
- 🟩 Зеленый → Утечка не обнаружена
- 🟨 Желтый → Порт недоступен
- ✔️ Проверка доступности перед сканированием
- ✔️ Подходит для профессионального пентеста и аудитов
🛠️ Установка
git clone https://github.com/Systemhaus-Schulz/MongoBleed-CVE-2025-14847.git
cd MongoBleed-CVE-2025-14847
chmod +x mongobleed_check.py