Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mongobleed-exploit-CVE-2025-14847 — استغلال، مختبر، ماسح - خارجي وحاوية دوكر، لـ SMongobleed-CVE-2025-14847 بالإضافة إلى رافع الأمان phoenix | Kitploit
أدوات/GitHubGitHub/franksec42/mongobleed-exploit-cve-2025-14847
أمن الحاوياتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubfranksec42/mongobleed-exploit-cve-2025-14847

mongobleed-exploit-CVE-2025-14847

استغلال، مختبر، ماسح - خارجي وحاوية دوكر، لـ SMongobleed-CVE-2025-14847 بالإضافة إلى رافع الأمان phoenix

عرض المستودع
3117منذ 7 أشهرلم تتم المراجعة بعد

🩸 MongoBleed - CVE-2025-14847 مختبر أبحاث الأمان

شعار MongoBleed

CVE-2025-14847 | CVSS 8.7 (عالي) | تسريب غير مصادق عليه للذاكرة


CVE-2025-14847، المسمى MongoBleed، يسمح للمهاجمين عن بُعد غير مصادق عليهم بتسريب ذاكرة كومة غير مهيأة عن طريق استغلال منطق فك الضغط zlib في MongoDB. هذا الخلل عالي الخطورة يكشف آثارًا حساسة، بما في ذلك بيانات الاعتماد النصية العادية ورموز الجلسات، مما يوفر خريطة طريق للحركة الجانبية والاستيلاء الكامل على الخادم.

📖 الوثائق الكاملة →


TL;DR لفرق الهندسة

الجانبالتفاصيل
ما هو الثغرةطبقة نقل شبكة MongoDB باستخدام ضغط zlib
الخطورةعالية (CVSS 8.7/7.5)
التأثيرتسريب غير مصادق عليه عن بُعد لذاكرة كومة غير مهيأة
لماذا يهمتحتوي الشظايا المسربة على كلمات مرور قواعد البيانات، مفاتيح AWS السرية، وحالات الخادم الداخلية
حالة الاستغلالبرهان المفهوم العام (PoC) "mongobleed" تم التحقق من صحته ويتداول
ما يجب فعله اليومالترقية إلى الإصدارات المصححة فورًا أو تعطيل ضغط zlib

نطاق التعرض

  • 87,000 - 194,000 مثيل MongoDB معروض للعامة
  • 42% من بيئات السحابة متأثرة (بحث Wiz)
  • لا يتطلب مصادقة - يتم الاستغلال قبل المصادقة

🔬 تشريح الثغرة

التحليل الفني

توجد الثغرة في طبقة نقل الشبكة لـ MongoDB (message_compressor_zlib.cpp) حيث يسمح خلل حرج في منطق فك ضغط zlib للمهاجمين غير المصادق عليهم بتسريب ذاكرة الخادم الحساسة.

السبب الجذري

// كود ضعيف (قبل الإصلاح)
counterHitDecompress(input.length(), output.length());
return {output.length()};  // ❌ يعيد حجم المخزن المؤقت المخصص

// كود مصحح (بعد الإصلاح)
counterHitDecompress(input.length(), output.length());
return length;             // ✅ يعيد الطول الفعلي للبيانات المفكوكة

تدفق الاستغلال

┌─────────────────────────────────────────────────────────────────────────────┐
│                        ناقل هجوم MongoBleed                                │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│   المهاجم                         MongoDB الضعيف                            │
│      │                                    │                                  │
│      │  1. إرسال رسالة OP_COMPRESSED      │                                  │
│      │     uncompressedSize: 8192 (كذب)   │                                  │
│      │     البيانات الفعلية: ~100 بايت    │                                  │
│      │────────────────────────────────────>                                  │
│      │                                    │                                  │
│      │                          2. تخصيص مخزن مؤقت بحجم 8192 بايت           │
│      │                          3. فك ضغط ~100 بايت                         │
│      │                          4. الخلل: إرجاع buffer.length() = 8192     │
│      │                          5. محلل BSON يقرأ ذاكرة غير مهيأة           │
│      │                                    │                                  │
│      │  6. استجابة خطأ تحتوي على ذاكرة    │                                  │
│      │     مسربة كـ "أسماء حقول"           │                                  │
│      │<────────────────────────────────────                                  │
│      │                                    │                                  │
│   🔓 البيانات المسربة:                    │                                  │
│      - مفاتيح API، كلمات مرور، رموز مميزة                                    │
│      - الحالة الداخلية لـ MongoDB                                            │
│      - تكوينات تخزين WiredTiger                                             │
│      - معلومات /proc النظام                                                  │
│      - بيانات اتصالات العملاء                                                │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

الإصدارات المتأثرة

الإصدارالنطاق الضعيفالإصدار المصححالحالة
8.2.x8.2.0 - 8.2.28.2.3✅ تم التصحيح
8.0.x8.0.0 - 8.0.168.0.17✅ تم التصحيح
7.0.x7.0.0 - 7.0.277.0.28✅ تم التصحيح
6.0.x6.0.0 - 6.0.266.0.27✅ تم التصحيح
5.0.x5.0.0 - 5.0.315.0.32✅ تم التصحيح
4.4.x4.4.0 - 4.4.294.4.30✅ تم التصحيح
4.2.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم
4.0.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم
3.6.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم

الجدول الزمني للاكتشاف

التاريخالحدث
15 ديسمبر 2025تم تحديد الثغرة؛ التذكرة الداخلية SERVER-115508
19 ديسمبر 2025تم إصدار الإصلاح، تم الكشف عن CVE-2025-14847
24 ديسمبر 2025تم تصحيح أسطول MongoDB Atlas
26 ديسمبر 2025تم إصدار PoC العام "mongobleed"
28 ديسمبر 2025تم رصد استغلال في البرية

📁 هيكل المشروع

mongobleed-exploit-CVE-2025-14847/
├── exploit/                    # 🔴 مختبر الاستغلال
│   ├── docker-compose.yml      # مثيلات MongoDB ضعيفة ومصححة
│   ├── mongobleed.py           # برهان استغلال تسريب الذاكرة
│   ├── init/init-mongo.js      # بيانات اختبار حساسة
│   ├── test-exploit.sh         # سكريبت اختبار المختبر
│   └── README.md               # وثائق المختبر
│
├── scanner/                    # 🌐 ماسح الشبكة
│   ├── mongobleed_scanner.py   # ماسح ثغرات IP/النطاق
│   ├── sample-targets.txt      # ملف أهداف عينة
│   └── README.md               # وثائق الماسح
│
├── code-scan/                  # 📂 ماسح الشفرة
│   ├── main.py                 # نقطة دخول CLI
│   ├── scanners/               # ماسحات Docker، Python، البنية التحتية
│   ├── models/                 # نماذج الاكتشاف والثغرة
│   ├── integrations/           # رفع إلى Phoenix Security
│   └── README.md               # وثائق ماسح الشفرة
│
└── original-exploit/           # 📚 مرجع PoC الأصلي

🚀 بدء سريع

1. مختبر الاستغلال

cd exploit

# بدء المختبر (مثيلات ضعيفة ومصححة)
docker-compose up -d
sleep 10

# اختبار المثيل الضعيف (يجب أن يسرب الذاكرة)
python3 mongobleed.py --host localhost --port 27017

# اختبار المثيل المصحح (يجب ألا يسرب الذاكرة)
python3 mongobleed.py --host localhost --port 27018

# اختبار المختبر الكامل
./test-exploit.sh

2. ماسح الشبكة

cd scanner

# مسح مضيف واحد
python3 mongobleed_scanner.py 192.168.1.100

# مسح نطاق شبكة
python3 mongobleed_scanner.py 192.168.1.0/24

# مسح من ملف
python3 mongobleed_scanner.py @sample-targets.txt --json --output results.json

3. ماسح الشفرة

cd code-scan

# مسح مشروع بحثًا عن إصدارات MongoDB الضعيفة
python3 main.py scan /path/to/project

# مسح ورفع إلى Phoenix
python3 main.py scan /path/to/project --upload-phoenix

# تشغيل الاختبارات
python3 main.py test

⚡ أوامر سريعة

# === مختبر الاستغلال ===
# بدء المختبر
cd exploit && docker-compose up -d && sleep 10

# تشغيل الاستغلال (المثيل الضعيف)
python3 exploit/mongobleed.py --host localhost --port 27017

# تشغيل الاستغلال (المثيل المصحح - تحقق من عدم وجود تسريبات)
python3 exploit/mongobleed.py --host localhost --port 27018

# === ماسح الشبكة ===
# مسح المختبر المحلي
python3 scanner/mongobleed_scanner.py localhost:27017 localhost:27018

# مسح شبكة
python3 scanner/mongobleed_scanner.py 192.168.1.0/24 --threads 20

# === ماسح الشفرة ===
# مسح الدليل الحالي
python3 code-scan/main.py scan .

# مسح مع إخراج JSON
python3 code-scan/main.py scan /path/to/project --json --output results.json

# مسح ورفع إلى Phoenix
python3 code-scan/main.py scan /path/to/project --upload-phoenix
تنزيل الأداة