Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847 — CVE-2025-14847 (MongoBleed) | Kitploit
أدوات/GitHubGitHub/joshuavanderpoll/cve-2025-14847
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubjoshuavanderpoll/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 (MongoBleed)

عرض المستودع
3منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14847 (MongoBleed)

Python

📜 الوصف

صُمم هذا السكربت لاستغلال ثغرة كشف ذاكرة الكومة المعروفة باسم CVE-2025-14847 ("MongoBleed") في خادم MongoDB. من خلال إرسال حزم OP_MSG مضغوطة بتقنية zlib ومصممة خصيصًا مع طول مستند مضخّم، يخدع السكربت الخادم لإرجاع ذاكرة كومة غير مهيأة في استجابته. يمكن أن يؤدي ذلك إلى تسريب معلومات حساسة مثل: يرسل السكربت باستمرار استعلامات فحص (probes) بإزاحات متفاوتة ويطبع السلاسل النصية المسربة المكتشفة حديثًا في الوقت الفعلي. كما يقوم بتصفية التكرارات للحفاظ على مخرجات نظيفة وقابلة للقراءة.

الاعتمادات

تقوم نسخة PoC الأصلية من Joe Desimone بإجراء تمريرة واحدة عبر نطاق إزاحة محدد، وتجمع جميع الأجزاء الفريدة، وتحفظها في ملف، وتقوم اختياريًا بتسليط الضوء على الأنماط المثيرة للاهتمام في النهاية.

الإصدارات المتأثرة

الإصدارالمتأثرتم الإصلاح
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32

🛠️ التثبيت

[!NOTE] لضمان بيئة نظيفة ومعزولة لتبعيات المشروع، يُنصح باستخدام وحدة venv الخاصة بلغة Python.

OSX/Linux

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate

Windows

root@kitploit:~
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv 
.venv\Scripts\activate

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

Usage

📢 إخلاء المسؤولية

هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن الأداة.

تنزيل الأداة