Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847_Expolit — أداة استغلال لـ CVE-2025-14847، ثغرة تسريب ذاكرة في MongoDB. تستخرج الأسرار مثل كلمات المرور ومفاتيح API والرموز من الحالات الضعيفة عبر فحص الذاكرة متعدد الخيوط. | Kitploit
أدوات/GitHubGitHub/alexcyberx/cve-2025-14847_expolit
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالتسريب البياناتاختبار الاختراقكشف الأسرارأمن قواعد البيانات
GitHubalexcyberx/cve-2025-14847_expolit

CVE-2025-14847_Expolit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال لـ CVE-2025-14847، ثغرة تسريب ذاكرة في MongoDB. تستخرج الأسرار مثل كلمات المرور ومفاتيح API والرموز من الحالات الضعيفة عبر فحص الذاكرة متعدد الخيوط.

عرض المستودع
2منذ 7 أشهرلم تتم المراجعة بعد

MongoBleed-Pro ☠️

CVE Python License Status

أداة متقدمة لاستغلال تسرب الذاكرة في MongoDB
استمر في التعلم | استمر في الاختراق مع Alexcyberx


🔥 حول الأداة

MongoBleed-Pro هي أداة استغلال متطورة لـ CVE-2025-14847، وهي ثغرة حرجة في تسرب الذاكرة في معالجة ضغط zlib في MongoDB. تسمح هذه الأداة لباحثي الأمن باستخراج بيانات حساسة من مثيلات MongoDB القابلة للاستغلال.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبار الأمني المصرّح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار.


💀 تفاصيل الثغرة

الخاصيةالتفاصيل
CVE IDCVE-2025-14847
نوع الثغرةتسرب الذاكرة
الإصدارات المتأثرةMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
السبب الجذريقراءة زائدة في المخزن المؤقت أثناء فك ضغط zlib
التأثيرتسرب ذاكرة عن بُعد دون مصادقة

🚀 الميزات

  • ☠️ واجهة على طراز القراصنة - واجهة طرفية احترافية مع رسوم متحركة
  • ⚡ مسح متعدد الخيوط - استخراج سريع للذاكرة مع خيوط قابلة للتعديل
  • 🎯 كشف تلقائي للثغرات - فحص تلقائي لوجود الثغرة قبل الاستغلال
  • 🔑 كشف أنماط الأسرار - العثور على مفاتيح AWS، ورموز API، وكلمات المرور، والبريد الإلكتروني
  • 📊 تقدم مباشر - عرض حي لتسرب الذاكرة
  • 💾 تصدير البيانات - حفظ البيانات المستخرجة في ملفات للتحليل
  • 🌐 مسح جماعي - مسح أهداف متعددة من ملف

📦 التثبيت

root@kitploit:~
# استنساخ المستودع
git clone https://github.com/alexcyberx/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# تثبيت التبعيات
pip install -r requirements.txt

🎮 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 mongobleed_pro.py

تحديد الهدف

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

منفذ مخصص

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

مسح جماعي

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

خيارات متقدمة

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

جميع الخيارات


📸 لقطات الشاشة

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 أنواع الأسرار المكتشفة

  • 🔑 مفاتيح وصول AWS (AKIA...)
  • 🤖 مفاتيح OpenAI API (sk-...)
  • 🐙 رموز GitHub (ghp_...)
  • 🔐 كلمات مرور وأسرار
  • 📧 عناوين بريد إلكتروني

📁 ملفات الإخراج

الملفالوصف
loot_<host>.txtالأسرار المستخرجة بتنسيق قابل للقراءة
dump_<host>.binتفريغ الذاكرة الخام للتحليل اليدوي

🛡️ التخفيف

إذا كنت مسؤول MongoDB، قم بالتحديث إلى الإصدارات المصححة:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 المؤلف

alexcyberx

  • 🐦 إنستغرام: @alex_cyberx

📜 الرخصة

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.


⭐ الدعم

إذا وجدت هذه الأداة مفيدة، يرجى منحها ⭐ على GitHub!


「 استمر في التعلم | استمر في الاختراق 」
صنع بـ ❤️ بواسطة alexcyberx

تنزيل الأداة
الوسيطالوصفالافتراضي
--targetعنوان IP/URL الهدفإدخال تفاعلي
--fileملف بقائمة الأهدافلا شيء
--threadsعدد الخيوط50
--min-offsetأقل إزاحة للذاكرة20
--max-offsetأقصى إزاحة للذاكرة8192