ملحق MongoBleed لـ Burp
ملحق لـ Burp Suite لاكتشاف CVE-2025-14847 (MongoBleed) عبر اختبارات التسريب اليدوية من تبويب واجهة مستخدم مخصص.
المستودع: https://github.com/j0lt-github/mongobleedburp
الإصدار الحالي: 1.1.0
الميزات
- تبويب واجهة مستخدم للاختبار اليدوي مع الحقل host/port وإزاحات min/max
- التقاط التسريب إلى ملف مؤقت للتعامل مع المخرجات الكبيرة
- عرض Hex + ASCII ونصي لفحص التسريب
- تمييز الكلمات المفتاحية لأنماط الأسرار الشائعة
- زر Download Output لتصدير النتائج بصيغة
.txt
المنشئ: j0lt
المتطلبات
- Burp Suite (Professional أو Community)
- JDK 8+
البناء
- قم ببناء ملف JAR (سيقوم Gradle بجلب Burp API من Maven Central):
ملف JAR الناتج موجود في build/libs/mongobleed-burp-<version>.jar (لهذا الإصدار: mongobleed-burp-1.1.0.jar).
التحميل في Burp
- Burp ← Extensions ← Add
- النوع: Java
- اختر
build/libs/mongobleed-burp-1.1.0.jar
الاستخدام
الاختبار اليدوي
- اضبط Host وPort ونطاق الإزاحة
- انقر على Run Scan
- راجع التسريبات في جدول Results وعروض Hex/Text
- استخدم Download Output لحفظ تقرير
.txt في أي مكان تختاره
دورة حياة المخرجات:
- تُكتب مخرجات الفحص إلى ملف مؤقت (لا تُحتفظ بها في ذاكرة heap)
- الفحص الجديد ينتقل إلى ملف مؤقت جديد ويزيل الملف السابق
- إلغاء التحميل/إعادة التحميل أو إيقاف تشغيل Burp يزيل ملفات المخرجات المؤقتة
إخلاء المسؤولية
لأغراض اختبار الأمان المصرح به فقط.