
CVE-2025–14847,也称为MongoBleed,是一个允许攻击者在无需身份验证的情况下从运行MongoDB数据库的服务器的堆内存空间中执行未授权数据读取的漏洞。
podman-compose vuln-machine/ up -d
python3 -m venv venv && source venv/bin/activate
python3 exploit.py
CVE-2025-14847工具是为测试和学习目的而开发的,在任何情况下都不应用于非法活动。PeakCyber对使用该工具进行的任何行为不承担任何责任。