Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mongobleed-scanner — MongoDB CVE-2025-14847 ماسح تسرب ذاكرة Heap Memory | OP_COMPRESSED zlib ثغرة | Bug Bounty و أداة الفريق الأحمر | Kitploit
أدوات/GitHubGitHub/black1hp/mongobleed-scanner
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubblack1hp/mongobleed-scanner

mongobleed-scanner

MongoDB CVE-2025-14847 ماسح تسرب ذاكرة Heap Memory | OP_COMPRESSED zlib ثغرة | Bug Bounty و أداة الفريق الأحمر

عرض المستودع
355منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MongoBleed (CVE-2025-14847)

MongoBleed هو ماسح ضوئي عالي الأداء (PoC) لـ CVE-2025-14847، وهي ثغرة كشف الذاكرة في الكومة (heap) قبل المصادقة في مشغل MongoDB C++. تم تصميم الأداة للكشف السريع عن الحالات المعرضة للخطر عبر نطاقات شبكية كبيرة.

التحليل التقني

تنشأ الثغرة من قراءة خارج الحدود (OOB) في معالجة بروتوكول MongoDB السلكي لرسائل OP_COMPRESSED.

عندما يتلقى الخادم حزمة OP_COMPRESSED، فإنه يعتمد على حقل uncompressedSize الذي يوفره المهاجم لتخصيص مخزن مؤقت (buffer) لفك الضغط. إذا كانت البيانات المفكوكة الفعلية أصغر بكثير من uncompressedSize المزعوم، فإن المشغل يفشل في اقتطاع أو مسح المخزن المؤقت. ونتيجة لذلك، يعيد الخادم كتلة الذاكرة المخصصة بالكامل، والتي قد تحتوي على بيانات كومة غير مهيأة، مما قد يكشف معلومات حساسة مثل رموز الجلسة (session tokens) أو المؤشرات الداخلية أو أجزاء من استعلامات قاعدة بيانات أخرى.

الميزات

  • إدخال/إخراج غير متزامن باستخدام Python asyncio للمسح عالي التزامن
  • كشف دقيق عن طريق التحقق من طول الاستجابة مقابل حجم التسريب المطلوب
  • نتائج إيجابية خاطئة قليلة من خلال تفاعل مُتحقق منه على مستوى البروتوكول
  • تسجيل تلقائي للأهداف المعرضة للخطر في vulnerable_targets.txt

التثبيت

root@kitploit:~
git clone https://github.com/Black1hp/mongobleed-scanner/
cd mongobleed-scanner

لا حاجة لاعتماديات خارجية (مكتبة Python القياسية فقط).

الاستخدام

الاستخدام الأساسي:

root@kitploit:~
python3 mongobleed.py -i targets.txt

الإعداد المتقدم:

root@kitploit:~
python3 mongobleed.py -i targets.txt -c 100 -t 5

الخيارات

  • -i : ملف الإدخال الذي يحتوي على الأهداف (IP، نطاق، أو IP:port)
  • -c : مستوى التزامن (الافتراضي: 50)
  • -t : مهلة الاتصال بالثواني (الافتراضي: 5)

منطق الكشف

يحدد الماسح الثغرة من خلال استغلال عدم تطابق الحجم أثناء مرحلة فك ضغط BSON:

  1. يرسل الماسح حزمة OP_COMPRESSED مزيفة تحتوي على حمولة صغيرة مضغوطة بـ zlib على سبيل المثال 16-30 بايت .
  2. يتم تعيين حقل uncompressedSize في رأس الحزمة عمدًا إلى قيمة أكبر بكثير (على سبيل المثال، 64 كيلو بايت).
  3. يتم تأكيد الحالة VULNERABLE (قابلة للاختراق) إذا استجاب خادم MongoDB بـ MessageLength يتوافق مع حجم المخزن المؤقت الكبير المطلوب بدلاً من حجم الحمولة المفكوكة الفعلية.
  4. يثق الخادم ويستخدم uncompressedSize المقدم من المهاجم لتحديد طول الاستجابة. نظرًا لأنه يفشل في تحديث هذا الطول بالبايتات الفعلية المكتوبة أثناء فك الضغط، فإنه يدفع بشكل أعمى المخزن المؤقت للكومة المخصص بالكامل - بما في ذلك الذاكرة غير المهيأة - إلى العميل.
  5. يتحقق الماسح من صحة الاستجابة عن طريق قراءة البايتات الإضافية من التدفق، والتي تمثل أجزاء غير مهيأة من ذاكرة كومة الخادم.

إثبات المفهوم

Your browser does not support the video tag.

ملاحظة: يوضح الفيديو أعلاه الماسح وهو يحدد حالات متعددة قابلة للاختراق ويلتقط أجزاء الكومة في الوقت الفعلي.

المؤلف

Black1hp باحث أمني | صياد ثغرات | عضو فريق أحمر

  • GitHub: https://github.com/black1hp
  • X (Twitter): https://x.com/black1hp
  • Medium: https://medium.com/@black1hp
  • LinkedIn: https://www.linkedin.com/in/black1hp/

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان والأبحاث المصرح بها فقط. المؤلف غير مسؤول عن أي استخدام غير مصرح به أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة