MongoBleed Detector : un outil CLI pour dĂ©tecter lâexploitation de CVE-2025-14847 dans les logs MongoDB
Contexte et source: Publication technique type README (dĂ©pĂŽt GitHub du projet âMongoBleed Detectorâ) prĂ©sentant un outil de dĂ©tection local pour la vulnĂ©rabilitĂ© MongoBleed (CVE-2025-14847). Lâoutil « MongoBleed Detector » cible CVE-2025-14847, une vulnĂ©rabilitĂ© de divulgation de mĂ©moire dans la dĂ©compression zlib de MongoDB, permettant lâexfiltration de donnĂ©es sensibles (identifiants, tokens, PII) sans authentification. Il analyse les logs JSON de MongoDB de façon offline/agentless et cherche un motif dâattaque caractĂ©ristique: volumes de connexions trĂšs Ă©levĂ©s depuis une mĂȘme IP, absence totale de mĂ©tadonnĂ©es client, et rafales trĂšs courtes (jusquâĂ 100 000+ connexions/min dans le comportement documentĂ©). ...