Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mongobleed | Kitploit
أدوات/GitHubGitHub/joe-desimone/mongobleed
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubjoe-desimone/mongobleed

mongobleed

عرض المستودع
943168منذ 7 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mongobleed

CVE-2025-14847 - استغلال تسريب ذاكرة MongoDB دون مصادقة

استغلال إثبات مفهوم لثغرة فك ضغط zlib في MongoDB تتيح للمهاجمين غير المصادق عليهم تسريب ذاكرة حساسة من الخادم.

الثغرة

خلل في فك ضغط رسائل zlib في MongoDB يُرجع حجم المخزن المؤقت المُخصَّص بدلاً من طول البيانات المفكوك ضغطها الفعلي. يتيح هذا للمهاجمين قراءة ذاكرة غير مُهيأة عبر:

  1. إرسال رسالة مضغوطة مع ادعاء قيمة uncompressedSize مُضخَّمة
  2. تخصّص MongoDB مخزنًا مؤقتًا كبيرًا بناءً على ادعاء المهاجم
  3. يفكك zlib ضغط البيانات الفعلية في بداية المخزن المؤقت
  4. يؤدي الخلل إلى جعل MongoDB تتعامل مع المخزن المؤقت بأكمله كبيانات صالحة
  5. يقرأ محلل BSON «أسماء الحقول» من ذاكرة غير مُهيأة حتى يصل إلى بايتات فارغة

الإصدارات المتأثرة

الإصدارالمتأثرالمُصلَح
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

الاستخدام

root@kitploit:~
# Basic scan (offsets 20-8192)
python3 mongobleed.py --host <target>

# Deep scan for more data
python3 mongobleed.py --host <target> --max-offset 50000

# Custom range
python3 mongobleed.py --host <target> --min-offset 100 --max-offset 20000

الخيارات

مثال على الإخراج

root@kitploit:~
[*] mongobleed - CVE-2025-14847 MongoDB Memory Leak
[*] Author: Joe Desimone - x.com/dez_
[*] Target: localhost:27017
[*] Scanning offsets 20-50000

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: Recv SyncookiesFailed EmbryonicRsts ...

[*] Total leaked: 8748 bytes
[*] Unique fragments: 42
[*] Saved to: leaked.bin

بيئة الاختبار

يتم تضمين ملف Docker Compose لتشغيل مثيل MongoDB قابل للاستغلال:

root@kitploit:~
docker-compose up -d
python3 mongobleed.py

كيف يعمل

ينشئ الاستغلال مستندات BSON بحقول طول مُضخَّمة. عندما يحلل الخادم هذه المستندات، يقرأ أسماء الحقول من ذاكرة غير مُهيأة حتى يصل إلى بايت فارغ. يمكن لكل فحص عند إزاحة مختلفة تسريب مناطق ذاكرة مختلفة.

قد تتضمن البيانات المسرَّبة:

  • سجلات MongoDB الداخلية وحالتها
  • إعدادات محرك التخزين WiredTiger
  • بيانات نظام /proc (معلومات الذاكرة، إحصائيات الشبكة)
  • مسارات حاويات Docker
  • معرّفات UUID للاتصالات وعناوين IP الخاصة بالعملاء

المراجع

  • OX Security Advisory
  • MongoDB Fix Commit

المؤلف

Joe Desimone - x.com/dez_

إخلاء المسؤولية

هذه الأداة مخصصة لاختبارات الأمان المُصرَّح بها فقط. الوصول غير المصرَّح به إلى أنظمة الكمبيوتر غير قانوني.

تنزيل الأداة
الخيارالافتراضيالوصف
--hostlocalhostمضيف MongoDB المستهدف
--port27017منفذ MongoDB المستهدف
--min-offset20الحد الأدنى لطول المستند الذي سيتم فحصه
--max-offset8192الحد الأقصى لطول المستند الذي سيتم فحصه
--outputleaked.binملف الإخراج للبيانات المسرَّبة