该脚本首先专注于安全的工件获取,随后进行可选的主机分析,并生成一个便携式、带哈希值的取证归档,适用于在取证工作站上进行离线调查。
该脚本首先专注于安全的工件采集,随后进行可选的本地分析,并生成一个便携、带哈希值的取证归档文件,适合在取证工作站上离线分析。**
MongoBleed 的利用行为留下的持久性工件极少,通常依赖于高速率的未经身份验证连接和元数据枚举。
jq:jq:
原始研究: Hunting MongoBleed (CVE-2025-14847) — Eric Capuano ↩
MongoBleed PoC — Joe Desimone ↩
MongoDB 安全事件 — Kevin Beaumont ↩