
CVE-2025-14847 (MongoBleed)
صُمم هذا السكربت لاستغلال ثغرة كشف ذاكرة الكومة المعروفة باسم CVE-2025-14847 ("MongoBleed") في خادم MongoDB. من خلال إرسال حزم OP_MSG مضغوطة بتقنية zlib ومصممة خصيصًا مع طول مستند مضخّم، يخدع السكربت الخادم لإرجاع ذاكرة كومة غير مهيأة في استجابته. يمكن أن يؤدي ذلك إلى تسريب معلومات حساسة مثل: يرسل السكربت باستمرار استعلامات فحص (probes) بإزاحات متفاوتة ويطبع السلاسل النصية المسربة المكتشفة حديثًا في الوقت الفعلي. كما يقوم بتصفية التكرارات للحفاظ على مخرجات نظيفة وقابلة للقراءة.
تقوم نسخة PoC الأصلية من Joe Desimone بإجراء تمريرة واحدة عبر نطاق إزاحة محدد، وتجمع جميع الأجزاء الفريدة، وتحفظها في ملف، وتقوم اختياريًا بتسليط الضوء على الأنماط المثيرة للاهتمام في النهاية.
| الإصدار | المتأثر | تم الإصلاح |
|---|---|---|
| 8.2.x | 8.2.0 - 8.2.2 | 8.2.3 |
| 8.0.x | 8.0.0 - 8.0.16 | 8.0.17 |
| 7.0.x | 7.0.0 - 7.0.27 | 7.0.28 |
| 6.0.x | 6.0.0 - 6.0.26 | 6.0.27 |
| 5.0.x | 5.0.0 - 5.0.31 | 5.0.32 |
[!NOTE] لضمان بيئة نظيفة ومعزولة لتبعيات المشروع، يُنصح باستخدام وحدة
venvالخاصة بلغة Python.
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python3 -m venv .venv
source .venv/bin/activate
git clone https://github.com/joshuavanderpoll/CVE-2025-14847.git
cd CVE-2025-14847
python -m venv .venv
.venv\Scripts\activate
python3 CVE-2025-14847.py --host 127.0.0.1 --port 27017

هذه الأداة مقدمة لأغراض تعليمية وبحثية فقط. لا يتحمل المنشئ أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن الأداة.