Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847_Expolit — ثغرة حرجة لكشف تسرب الذاكرة في معالجة ضغط zlib في MongoDB. تتيح هذه الأداة لباحثي الأمن استخراج البيانات الحساسة من مثيلات MongoDB المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/cybertechajju/cve-2025-14847_expolit
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالتسريب البياناتجمع المعلوماتاختبار الاختراقكشف الأسرارالتعلم والتعليمأمن قواعد البيانات

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubcybertechajju/cve-2025-14847_expolit

CVE-2025-14847_Expolit

ثغرة حرجة لكشف تسرب الذاكرة في معالجة ضغط zlib في MongoDB. تتيح هذه الأداة لباحثي الأمن استخراج البيانات الحساسة من مثيلات MongoDB المعرضة للخطر.

عرض المستودع
333منذ 7 أشهرتمت المراجعة من قبل Kitploit

MongoBleed-Pro ☠️

CVE Python License Status

أداة استغلال متقدمة لتسريب الذاكرة في MongoDB
واصل التعلم | واصل الاختراق مع CyberTechAjju


🔥 نبذة

MongoBleed-Pro هي أداة استغلال متقدمة لثغرة CVE-2025-14847، وهي ثغرة حرجة لكشف الذاكرة في معالجة ضغط zlib في MongoDB. تتيح هذه الأداة لباحثي الأمن استخراج البيانات الحساسة من خوادم MongoDB المتأثرة.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لاختبارات الأمن المصرح بها والأغراض التعليمية فقط. الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني. احرص دائمًا على الحصول على التصريح المناسب قبل الاختبار.


💀 تفاصيل الثغرة


🚀 الميزات

  • ☠️ واجهة بأسلوب الهاكر - واجهة طرفية احترافية مع رسوم متحركة
  • ⚡ فحص متعدد الخيوط - استخراج سريع للذاكرة مع خيوط قابلة للضبط
  • 🎯 اكتشاف تلقائي للثغرات - فحص تلقائي للثغرة قبل الاستغلال
  • 🔑 اكتشاف الأنماط السرية - يكتشف مفاتيح AWS ورموز API وكلمات المرور وعناوين البريد الإلكتروني
  • 📊 تقدّم في الوقت الفعلي - عرض مباشر لتسريب الذاكرة
  • 💾 تصدير البيانات - يحفظ البيانات المستخرجة في ملفات للتحليل
  • 🌐 فحص جماعي - فحص أهداف متعددة من ملف

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/cybertechajju/CVE-2025-14847_Expolit.git
cd CVE-2025-14847_Expolit

# Install dependencies
pip install -r requirements.txt

🎮 الاستخدام

الاستخدام الأساسي

root@kitploit:~
python3 mongobleed_pro.py

استهداف مضيف محدد

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100

منفذ مخصص

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100:27018

الفحص الجماعي

root@kitploit:~
python3 mongobleed_pro.py --file targets.txt

خيارات متقدمة

root@kitploit:~
python3 mongobleed_pro.py --target 192.168.1.100 --threads 100 --min-offset 100 --max-offset 20000

جميع الخيارات


📸 لقطات الشاشة

root@kitploit:~
╔══════════════════════════════════════════════════════════════╗
║  💀 INITIATING MEMORY EXTRACTION SEQUENCE 💀                 ║
╚══════════════════════════════════════════════════════════════╝

⚡ Target Acquired: 192.168.1.100:27017
   ✓ Port OPEN
   ☠️  VULNERABLE! Initiating attack...

  ◉ 0x0E31 │ nr_inactive_anon 134420\nnr_active_anon 110832...
  ☠️  LOOT ACQUIRED: 🔐 Password
      → admin_pass=SuperSecret123

╔══════════════════ EXTRACTION COMPLETE ══════════════════╗
║  💾 Bytes Extracted: 125,847
║  📦 Unique Fragments: 342
║  🔑 Secrets Found: 5
╚══════════════════════════════════════════════════════════╝

🔑 أنواع الأسرار المكتشفة

  • 🔑 مفاتيح وصول AWS (AKIA...)
  • 🤖 مفاتيح OpenAI API (sk-...)
  • 🐙 رموز GitHub (ghp_...)
  • 🔐 كلمات المرور والأسرار
  • 📧 عناوين البريد الإلكتروني

📁 ملفات المخرجات

الملفالوصف
loot_<host>.txtالأسرار المستخرجة بصيغة قابلة للقراءة
dump_<host>.binتفريغ خام للذاكرة للتحليل اليدوي

🛡️ إجراءات التخفيف

إذا كنت مسؤولًا عن MongoDB، فقم بالتحديث إلى الإصدارات المصححة:

  • MongoDB 8.0.10+
  • MongoDB 7.3.6+
  • MongoDB 7.0.19+
  • MongoDB 6.0.23+

👤 المؤلف

CyberTechAjju

  • 🐦 تويتر: @CyberTechAjju

📜 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.


⭐ الدعم

إذا وجدت هذه الأداة مفيدة، فيرجى منحها ⭐ على GitHub!


「 واصل التعلم | واصل الاختراق 」
صُنع بـ ❤️ بواسطة CyberTechAjju

تنزيل الأداة
الخاصيةالتفاصيل
معرّف CVECVE-2025-14847
نوع الثغرةكشف الذاكرة
الإصدارات المتأثرةMongoDB < 8.0.10, < 7.3.6, < 7.0.19, < 6.0.23
السبب الجذريقراءة تتجاوز حدود المخزن المؤقت في فك ضغط zlib
الأثرتسريب ذاكرة عن بُعد بدون مصادقة
الوسيطالوصفالافتراضي
--targetIP/URL الخاص بالهدفموجه تفاعلي
--fileملف بقائمة الأهدافلا شيء
--threadsعدد الخيوط50
--min-offsetالحد الأدنى لإزاحة الذاكرة20
--max-offsetالحد الأقصى لإزاحة الذاكرة8192