Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mongobleed-Detector-CVE-2025-14847 — كاشف Mongobleed CVE-2025-14847 | Kitploit
أدوات/GitHubGitHub/keraattin/mongobleed-detector-cve-2025-14847
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الشبكاتاختبار الاختراقأمن قواعد البيانات
GitHubkeraattin/mongobleed-detector-cve-2025-14847

Mongobleed-Detector-CVE-2025-14847

كاشف Mongobleed CVE-2025-14847

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

ماسح MongoBleed

ماسح احترافي للثغرة الأمنية CVE-2025-14847 (MongoBleed) - ثغرة تسرب الذاكرة في MongoDB.

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+

جدول المحتويات

  • حول الثغرة
  • الميزات
  • المتطلبات
  • الاستخدام
  • فهم النتائج
  • كيف يعمل
  • العلاج
  • إخلاء مسؤولية قانوني

حول الثغرة

CVE-2025-14847 (MongoBleed) هي ثغرة حرجة في تسرب الذاكرة في معالجة ضغط zlib في MongoDB.

ملخص تقني

عند معالجة الرسائل المضغوطة (OP_COMPRESSED مع zlib)، يقوم MongoDB بتخصيص مخزن مؤقت بناءً على حقل uncompressedSize الذي يقدمه العميل. يمكن للعميل الخبيث تحديد حجم أكبر من البيانات الفعلية، مما يؤدي إلى إعادة MongoDB لذاكرة كومة غير مهيأة تحتوي على بيانات حساسة من العمليات السابقة.

الإصدارات المتأثرة

درجة CVSS

  • الدرجة: 8.7 (عالية)
  • المتجه: قابل للاستغلال عبر الشبكة، لا يتطلب مصادقة.
  • التأثير: اختراق السرية - كشف بيانات حساسة.

الميزات

  • فحص متعدد الأهداف (مفرد، مفصول بفواصل، أو قائم على ملف)
  • كشف تلقائي لإصدار MongoDB
  • التراجع إلى البروتوكول السلكي للحالات المحمية بالمصادقة (MongoDB 8.2+)
  • كشف حالة ضغط zlib
  • تصدير النتائج إلى TXT أو JSON أو CSV
  • لا تبعيات خارجية (مكتبة بايثون القياسية فقط)

المتطلبات

  • بايثون 3.7 أو أعلى
  • الوصول الشبكي إلى منفذ MongoDB المستهدف (الافتراضي: 27017)

لا حاجة لحزم إضافية. يستخدم الماسح مكتبة بايثون القياسية فقط.


الاستخدام

هدف واحد

root@kitploit:~
# المنفذ الافتراضي (27017)
python scanner.py -t 192.168.1.100

# منفذ مخصص
python scanner.py -t 192.168.1.100:27018

أهداف متعددة

root@kitploit:~
# مفصولة بفواصل
python scanner.py -t 192.168.1.100,192.168.1.101:27018,db.example.com

أهداف من ملف

root@kitploit:~
# targets.txt (واحد لكل سطر، # للتعليقات)
# 192.168.1.100
# 192.168.1.101:27018
# mongodb.example.com

python scanner.py -f targets.txt

تصدير النتائج

root@kitploit:~
# نص عادي
python scanner.py -t 192.168.1.100 -o report.txt

# JSON (مفصل)
python scanner.py -t 192.168.1.100 -o report.json

# CSV (جدول بيانات)
python scanner.py -t 192.168.1.100 -o report.csv

الخيارات


فهم النتائج

مؤشرات الحالة

مثال على المخرجات

root@kitploit:~
+================================================================+
|     MongoBleed Scanner v1.3.0                                  |
|     CVE-2025-14847 - MongoDB Memory Leak Vulnerability         |
+================================================================+
|  LEGAL: Authorized security testing only. Obtain permission    |
|         before scanning systems you do not own.                |
+================================================================+

[*] Loaded 4 target(s)

SCAN RESULTS:
----------------------------------------------------------------------
  [!] 192.168.1.100:27017       VULNERABLE  v8.0.16  zlib:ON  -> Update to 8.0.17
  [?!] 192.168.1.101:27018      POSSIBLY VULNERABLE  v~8.2.x  zlib:ON  -> Check version, update to 8.2.3
  [+] 192.168.1.102:27017       SAFE        v8.0.17  zlib:ON
  [~] 192.168.1.103:27017       MITIGATED   v8.0.16  zlib:OFF  (zlib disabled)

======================================================================
  SCAN SUMMARY
======================================================================
  Total targets scanned:  4
  Reachable:              4
  Unreachable:            0
----------------------------------------------------------------------
  [!]  VULNERABLE:        1
  [?!] POSSIBLY VULN:     1  (version estimated, needs verification)
  [+]  SAFE (patched):    1
  [~]  MITIGATED:         1  (vulnerable version but zlib disabled)
  [?]  UNKNOWN:           0
======================================================================

  VULNERABLE TARGETS REQUIRING IMMEDIATE ACTION:
----------------------------------------------------------------------
    192.168.1.100:27017  v8.0.16  zlib:ON  -> Upgrade to 8.0.17

عرض الإصدار

  • v8.0.16 — الإصدار الدقيق المكتشف
  • v~8.2.x — مقدر من البروتوكول السلكي (~ يشير إلى تقدير)

يحدث التقدير عندما يتطلب MongoDB 8.2+ المصادقة لأوامر الإصدار. يتراجع الماسح إلى تعيين إصدار البروتوكول السلكي.


كيف يعمل

عملية الكشف

root@kitploit:~
1. TCP Connection
   └── Connect to MongoDB port

2. Version Detection
   ├── Send 'hello' command (get wire version, no auth required)
   └── Send 'buildInfo' command (get exact version, may need auth)

3. Compression Check
   └── Send zlib-compressed message, check if server accepts

4. Assessment
   └── Compare version + zlib status against vulnerability database

تعيين إصدار البروتوكول السلكي

عند عدم توفر الإصدار الدقيق (المصادقة مطلوبة)، يقدر الماسح الإصدار من maxWireVersion:

إصدار السلكفرع MongoDB
258.0.x
278.2.x
217.0.x
176.0.x
135.0.x

منطق الثغرة

root@kitploit:~
VULNERABLE = (version in vulnerable range) AND (zlib enabled)
MITIGATED  = (version in vulnerable range) AND (zlib disabled)
SAFE       = (version >= fixed version)

العلاج

الخيار 1: تحديث MongoDB (موصى به)

الخيار 2: تعطيل ضغط zlib (مؤقت)

root@kitploit:~
# mongod.conf
net:
  compression:
    compressors: snappy,zstd  # Remove 'zlib'

أو عبر سطر الأوامر:

root@kitploit:~
mongod --networkMessageCompressors snappy,zstd

توصيات إضافية

  • قصر الوصول إلى منفذ MongoDB على الشبكات الموثوقة
  • تمكين المصادقة
  • تمكين TLS/SSL
  • مراقبة أنماط الاتصال المشبوهة

إخلاء مسؤولية قانوني

root@kitploit:~
THIS TOOL IS PROVIDED FOR AUTHORIZED SECURITY TESTING ONLY.

You must obtain proper authorization before scanning any systems
you do not own or have explicit written permission to test.

Unauthorized access to computer systems is illegal.

The authors assume no liability for misuse of this tool.

رموز الخروج

الرمزالمعنى
0جميع الأهداف آمنة أو مخففة
1حدثت أخطاء في الاتصال
2تم العثور على أهداف ضعيفة

مفيد للبرمجة النصية:

root@kitploit:~
python scanner.py -t mongodb.example.com
if [ $? -eq 2 ]; then
    echo "ALERT: Vulnerable MongoDB detected!"
fi

المراجع

  • MongoDB Wire Protocol
  • MongoDB Release Notes

سجل التغييرات

v1.3.0

  • تراجع البروتوكول السلكي لـ MongoDB 8.2+ (محمي بالمصادقة)
  • حالة "ضعيف محتمل" للإصدارات المقدرة
  • تحسين دقة الكشف

v1.2.0

  • كشف الإصدار بطرق متعددة
  • تحليل BSON أفضل

v1.1.0

  • حالة zlib في المخرجات
  • إخلاء مسؤولية احترافي
  • دعم 8.2.x

v1.0.0

  • الإصدار الأولي

لأغراض الاختبارات الأمنية المصرح بها والبحث فقط.

تنزيل الأداة
الفرعالإصدارات المعرضةالإصدار المُصحّح
8.2.x8.2.0 - 8.2.28.2.3
8.0.x8.0.0 - 8.0.168.0.17
7.0.x7.0.0 - 7.0.277.0.28
6.0.x6.0.0 - 6.0.266.0.27
5.0.x5.0.0 - 5.0.315.0.32
4.4.x4.4.0 - 4.4.294.4.30
≤4.2جميع الإصداراتنهاية الدعم - لا يوجد تصحيح
الخيارالوصف
-t, --targetsالأهداف مفصولة بفواصل (مضيف أو مضيف:منفذ)
-f, --fileملف يحتوي على الأهداف (واحد لكل سطر)
-o, --outputملف التصدير (.txt, .json, .csv)
-q, --quietعرض الملخص فقط
-v, --versionعرض الإصدار
-h, --helpعرض المساعدة
الرمزالحالةالوصف
[!]ضعيفمؤكد الضعف، إجراء فوري مطلوب
[?!]ضعيف محتملالإصدار مقدر، يحتاج تحقق يدوي
[+]آمنالإصدار مصحح
[~]مخففإصدار ضعيف ولكن zlib معطل
[?]غير معروفلم يمكن تحديد الحالة
[-]غير قابل للوصولفشل الاتصال
الإصدار الحاليالتحديث إلى
8.2.0 - 8.2.28.2.3+
8.0.0 - 8.0.168.0.17+
7.0.0 - 7.0.277.0.28+
6.0.0 - 6.0.266.0.27+
5.0.0 - 5.0.315.0.32+
4.4.0 - 4.4.294.4.30+