Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847 — يُستخدم هذا السكربت لتحديد خدمات MongoDB المعرّضة للشبكة والتي تسمح بمصافحات البروتوكول دون مصادقة. | Kitploit
أدوات/GitHubGitHub/amnnrth/cve-2025-14847
الاستطلاعماسحات الثغرات الأمنيةجمع المعلوماتأمن الشبكاتسوء التكوينأمن قواعد البيانات
GitHubamnnrth/cve-2025-14847

CVE-2025-14847

يُستخدم هذا السكربت لتحديد خدمات MongoDB المعرّضة للشبكة والتي تسمح بمصافحات البروتوكول دون مصادقة.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

📝 ماسح MongoDB – ملاحظات التشغيل

اسم السكربت

mongo_exposure_scanner.py


1. المتطلبات الأساسية

  • Python 3.9+
  • وصول شبكي إلى المضيفات المستهدفة
  • نطاق معتمد للفحص

تحقق من Python:

root@kitploit:~
python3 --version

2. الملفات المستخدمة

FilePurpose
mongo_scanner.pyسكربت الفحص
targets.txtالمضيفات والمنافذ المستهدفة
mongo_exposed_targets.txtنتائج الفحص (تُنشأ تلقائيًا)

3. تنسيق ملف الأهداف (targets.txt)

الصيغ المدعومة:

root@kitploit:~
# Host only (default ports used)
10.99.1.52

# Host with specific port
mongo.example.com:3717

# Multiple ports
192.168.1.10:27017,28017

# Port range
172.16.0.20:27017-27030

ملاحظات:

  • الأسطر التي تبدأ بـ # يتم تجاهلها
  • الأسطر الفارغة يتم تجاهلها
  • يمكن تحديد المنافذ لكل مضيف

4. كيفية تشغيل السكربت

شغّل الماسح:

root@kitploit:~
python3 mongo_scanner.py

سيطلب السكربت إدخال ما يلي:

root@kitploit:~
Enter target file name (default: targets.txt):

الخيارات:

  • اضغط Enter → يستخدم targets.txt
  • اكتب اسم ملف آخر → مثال: prod_mongo.txt

5. مثال على التشغيل

الأمر

root@kitploit:~
python3 mongo_scanner.py

الإدخال

root@kitploit:~
Enter target file name (default: targets.txt): prod_mongo.txt

مخرجات التشغيل

root@kitploit:~
[*] Using target file: prod_mongo.txt
[*] Total host:port pairs: 4
[*] Concurrency: 50 | Timeout: 5s
------------------------------------------------------------
[+] MongoDB OPEN: 10.99.1.52:3717
[-] 192.168.1.10:27017 - Not exposed
------------------------------------------------------------
[*] Done. Results saved to mongo_exposed_targets.txt

6. ملف المخرجات

اسم الملف

mongo_exposed_targets.txt

مثال على المحتوى

root@kitploit:~
[2026-01-20 12:34:07] 10.99.1.52:3717 - Unauthenticated MongoDB exposed
[2026-01-20 12:34:07] dds-d9j6c3a7096ded641.mongodb.ap-southeast-5.rds.aliyuncs.com:3717 - Unauthenticated MongoDB exposed

7. معنى النتائج

Statusالمعنى
MongoDB OPEN

8. المشاكل الشائعة

لم يتم إنشاء ملف المخرجات

  • تأكد من أن هدفًا واحدًا على الأقل قابل للوصول
  • تحقق من الوصول عبر الشبكة/جدار الحماية

انتهت المهلة أو تم رفض الاتصال

  • المنفذ مغلق أو مفلتر
  • قلل التزامن إذا كنت تفحص العديد من المضيفات

تنزيل الأداة
خدمة MongoDB استجابت إلى hello
Unauthenticated MongoDB exposedالمصافحة مسموحة دون مصادقة
Not exposedليست MongoDB أو تم حظر المصادقة/الاتصال
Connection refused / timeoutالخدمة غير قابلة للوصول