Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8053-MongoDB — الوصف "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7 | Kitploit
أدوات/GitHubGitHub/mgiay/cve-2026-8053-mongodb
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsأمن قواعد البيانات
GitHubmgiay/cve-2026-8053-mongodb

CVE-2026-8053-MongoDB

الوصف "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7

عرض المستودع
7منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8053 — كتابة خارج الحدود في MongoDB Server

نظرة عامة

الخصائصالقيمة
معرف CVECVE-2026-8053
الاسم التقنيFlatBSON Duplicate Field Index Drift
نوع الثغرةCWE-787 — كتابة خارج الحدود
CVSS v4.08.7 (عالية)
CVSS v3.18.8 (عالية)
EPSS0.064% (المئين العشرون — احتمالية استغلال منخفضة)
KEV (المستغلة المعروفة)غير مسجلة
تاريخ الاكتشافداخلي في MongoDB
تاريخ النشر12/05/2026
تاريخ الحجز06/05/2026
حالة NVDPUBLISHED / في انتظار التحليل

الوصف التفصيلي

السبب الجذري

توجد الثغرة في نظام مجموعة السلاسل الزمنية (time-series collection) في MongoDB Server. تحديدًا، يحدث الخطأ بسبب:

عدم اتساق في آلية الربط بين اسم الحقل (field name) والفهرس (index) داخل فهرس مجموعات السلاسل الزمنية (time-series bucket catalog).

عندما تنحرف آلية الربط هذه (drift)، يمكن لعملية كتابة أن تسبب كتابة خارج حدود الذاكرة (out-of-bounds write) في عملية mongod. وفي ظروف معينة، يمكن أن يتصاعد هذا إلى تنفيذ تعليمات برمجية عشوائية (Remote Code Execution).

السياق التقني — FlatBSON & Time-Series Bucket Catalog

  • FlatBSON هو تنسيق تسلسل ثنائي داخلي تستخدمه MongoDB، وهو أكثر كفاءة من BSON القياسي لعمليات السلاسل الزمنية.
  • Time-series bucket catalog هو بنية بيانات تدير "المجموعات" — تحتوي كل مجموعة على نقاط بيانات زمنية متعددة مجمّعة حسب الوقت.
  • داخل هذا الفهرس، يتم الاحتفاظ بجدول ربط (اسم الحقل ← الفهرس) للوصول السريع إلى الحقول. عندما يكون هذا الربط مكررًا أو خاطئ الفهرس (duplicate field index drift)، يمكن لعمليات الكتابة اللاحقة كتابة بيانات خارج نطاق الذاكرة المخصصة.

شروط الاستغلال

الشرطالوصف
المصادقةمطلوبة — يجب أن يمتلك المهاجم حساب MongoDB صالحًا
الصلاحياتيتطلب صلاحية كتابة على قاعدة البيانات
تفاعل المستخدمغير مطلوب
الشبكةقابل للاستغلال عن بُعد عبر الشبكة
درجة التعقيدمنخفضة (attack complexity: LOW)

الإصدارات المتأثرة

فرع MongoDBالإصدار المتأثرتم التصحيح من الإصدار
5.0< 5.0.33≥ 5.0.33
6.0< 6.0.28≥ 6.0.28
7.0< 7.0.34≥ 7.0.34
8.0< 8.0.23≥ 8.0.23
8.2< 8.2.9≥ 8.2.9
8.3< 8.3.2≥ 8.3.2

ملاحظة: الإصدارات الأقدم من 5.0 (4.x، 3.x) وصلت إلى نهاية دورة الحياة (EOL). إذا كنت تشغّل هذه الإصدارات، فأنت بحاجة إلى الترقية العاجلة إلى فرع مدعوم.


متجه الهجوم (CVSS v4.0)```

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

root@kitploit:~
| المكوّن | القيمة | المعنى |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | استغلال عن بُعد عبر الشبكة |
| AC (Attack Complexity) | **Low (L)** | لا يتطلب شروطًا خاصة |
| AT (Attack Requirements) | **None (N)** | لا يتطلب مقدمات |
| PR (Privileges Required) | **Low (L)** | يكفي مستخدم لديه صلاحية الكتابة |
| UI (User Interaction) | **None (N)** | لا يتطلب تفاعل الضحية |
| VC/VI/VA (Vulnerable System) | **High / High / High** | تتأثر ثالوث CIA بالكامل |
| SC/SI/SA (Subsequent System) | **None** | لا يؤثر على الأنظمة الأخرى |

---

## دليل الإصلاح

### 1. الإجراء الرئيسي: ترقية MongoDB Server

هذا هو الإجراء **الوحيد والجذري**. قم بترقية MongoDB Server إلى الإصدار المُصحَّح المقابل:```bash
# Kiểm tra phiên bản hiện tại
mongod --version

# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>

# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>

# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>

إصدارات التصحيح المحددة لكل فرع:

الفرعأمر الترقية النموذجي (APT)
5.0sudo apt install -y mongodb-org=5.0.33
6.0sudo apt install -y mongodb-org=6.0.28
7.0sudo apt install -y mongodb-org=7.0.34
8.0sudo apt install -y mongodb-org=8.0.23
8.2sudo apt install -y mongodb-org=8.2.9
8.3sudo apt install -y mongodb-org=8.3.2

2. إجراءات التخفيف المؤقتة (إذا تعذر الترقية فورًا)

  • تقييد صلاحيات الكتابة — راجع وألغِ صلاحيات الكتابة غير الضرورية لمستخدمي قاعدة البيانات: ```javascript // Kiểm tra user có quyền ghi vào time-series collections db.getUsers({ showCredentials: false });
    root@kitploit:~
  • مراقبة السجلات — تتبع سجلات MongoDB للكشف عن علامات غير طبيعية: ```bash tail -f /var/log/mongodb/mongod.log | grep -iE "error|assert|abort|segfault"
    root@kitploit:~
  • تجزئة الشبكة — قيّد وصول الشبكة إلى منفذ MongoDB (27017 افتراضيًا)، واسمح فقط من عناوين IP الموثوقة: ```bash

    Sử dụng firewall (iptables / nftables / firewalld)

    sudo ufw allow from to any port 27017
    root@kitploit:~
  • تمكين المصادقة — تأكد من تكوين MongoDB مع authorization: enabled في mongod.conf: ```yaml security: authorization: enabled
    root@kitploit:~
  • تعطيل مجموعات السلاسل الزمنية مؤقتًا — إذا لم تكن تستخدم ميزة السلاسل الزمنية، ففكر في تعطيلها أو عدم إنشاء مجموعات السلاسل الزمنية حتى يتم تطبيق التصحيح.

3. التحقق بعد الترقية```bash

1. Xác nhận phiên bản mới

mongod --version

2. Kiểm tra trạng thái service

sudo systemctl status mongod

3. Kết nối và kiểm tra

mongosh --eval "db.version()"

4. Chạy script scan (đính kèm trong repo này)

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
---

## أداة الفحص: `CVE-2026-8053-MongoDB-Fixed.sh`

نص برمجي Bash يقوم تلقائيًا بفحص وتقييم ما إذا كان خادم MongoDB متأثرًا بـ CVE-2026-8053. صُمم النص البرمجي ليعمل بأمان على **الإنتاج** — جميع العمليات في وضع **للقراءة فقط**، ولا يكتب أي بيانات إلى MongoDB.

### الميزات الرئيسية

| الميزة | الوصف |
|-----------|-------|
| اكتشاف التثبيت | العثور تلقائيًا على مسار `mongod` وshell (`mongosh`/`mongo`) |
| مقارنة الإصدار | مطابقة الإصدار المثبت مع القائمة المتأثرة (6 فروع) |
| اكتشاف نهاية العمر (EOL) | تحذير إذا كان MongoDB ضمن فرع انتهى دعمه (4.4 فما دون) |
| فحص السلاسل الزمنية | إدراج جميع مجموعات السلاسل الزمنية في كامل المجموعة (cluster) |
| التحقق من الصلاحيات | إدراج المستخدمين الذين لديهم صلاحيات الكتابة — الأهداف المحتملة لاستغلال الثغرة |
| التحقق الأمني | تقييم إعدادات `authorization` و`bindIp` و`TLS/SSL` |
| دعم مجموعة النسخ المتماثلة | الاتصال عبر سلسلة اتصال `mongodb://host:port/?replicaSet=name` |
| مخرجات متعددة | الوضع العادي (ملوّن)، الوضع الهادئ (رمز الخروج)، JSON (لـ CI/CD) |
| آمن تمامًا | **0 عملية كتابة** — جميع أوامر MongoDB للقراءة فقط |

### متطلبات النظام

| المتطلب | التفاصيل |
|----------|----------|
| نظام التشغيل | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, إلخ.) |
| Bash | ≥ 4.0 (يدعم المصفوفات الترابطية) |
| MongoDB Shell | `mongosh` (موصى به) أو `mongo` (إصدار قديم) |
| صلاحيات نظام التشغيل | `sudo` / `root` (لقراءة ملف الإعداد `/etc/mongod.conf`) |
| صلاحيات MongoDB | مستخدم لديه صلاحية قراءة `system.users` وتنفيذ `listDatabases` |

### وسائط سطر الأوامر (CLI Options)

| الخيار القصير | الخيار الطويل | الوسيط | الافتراضي | الوصف |
|-------------|------------|---------|----------|-------|
| `-h` | `--help` | — | — | عرض المساعدة والخروج |
| `-q` | `--quiet` | — | `false` | إخراج النتائج الرئيسية فقط، مع استخدام رمز الخروج لتحديد الحالة |
| `-j` | `--json` | — | `false` | إخراج النتائج بصيغة JSON (مناسب لخطوط CI/CD) |
| `-H` | `--host` | `HOST` | `localhost` | عنوان خادم MongoDB |
| `-P` | `--port` | `PORT` | `27017` | منفذ MongoDB |
| `-u` | `--user` | `USER` | `super_admin` | اسم مستخدم MongoDB |
| `-p` | `--pass` | `PASS` | *(القيمة الافتراضية الداخلية)* | كلمة مرور MongoDB |
| `-r` | `--replica-set` | `NAME` | `rs_cams` | اسم مجموعة النسخ المتماثلة (إن وجد) |
| — | `--auth-db` | `DB` | `admin` | قاعدة بيانات المصادقة |
| — | `--no-color` | — | `false` | تعطيل ألوان ANSI في المخرجات |

### عملية الفحص المكونة من 6 خطوات

ينفذ النص البرمجي 6 خطوات بالتتابع. كل خطوة تتضمن سجل حالة `[INFO]` / `[OK]` / `[WARN]` / `[ERROR]`.```
Bước 1: Phát hiện MongoDB installation
  ├─ Tìm mongod trong $PATH
  ├─ Duyệt các thư mục phổ biến:
  │   /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  └─ Thất bại → exit 0 (không cài đặt = không bị ảnh hưởng)

Bước 2: Lấy phiên bản MongoDB
  ├─ Chạy: mongod --version
  ├─ Parse output: "db version v6.0.15" → "6.0.15"
  └─ Thất bại → exit 2 (lỗi không xác định)

Bước 3: So sánh phiên bản với danh sách bị ảnh hưởng
  ├─ Tách major.minor.patch bằng regex
  ├─ Kiểm tra EOL (4.4, 4.2, 4.0, 3.6, ...)
  ├─ Đối chiếu với bảng PATCHED_VERSIONS:
  │   ┌────────────┬──────────────┬────────┐
  │   │ Nhánh      │ Ngưỡng vá    │ Ví dụ  │
  │   ├────────────┼──────────────┼────────┤
  │   │ 5.0        │ patch ≥ 33   │ 5.0.33 │
  │   │ 6.0        │ patch ≥ 28   │ 6.0.28 │
  │   │ 7.0        │ patch ≥ 34   │ 7.0.34 │
  │   │ 8.0        │ patch ≥ 23   │ 8.0.23 │
  │   │ 8.2        │ patch ≥ 9    │ 8.2.9  │
  │   │ 8.3        │ patch ≥ 2    │ 8.3.2  │
  │   └────────────┴──────────────┴────────┘
  ├─ Nhánh ≥ 8.4 → mặc định AN TOÀN
  └─ Kết quả: SAFE | VULNERABLE | EOL | UNKNOWN

Bước 4: Kiểm tra trạng thái mongod
  ├─ pgrep -x mongod
  ├─ systemctl is-active mongod
  ├─ ss / netstat kiểm tra port đang listen
  └─ Kết quả: đang chạy / không chạy

Bước 5: Kiểm tra time-series collections & quyền người dùng
  │ (chỉ thực hiện nếu mongod đang chạy và kết nối được)
  ├─ check_timeseries_collections():
  │   ├─ listDatabases → lấy danh sách tất cả database
  │   ├─ getCollectionInfos({ type: "timeseries" }) → từng database
  │   └─ Output: JSON array [{ database, collection, timeseries }]
  │
  ├─ check_user_privileges():
  │   ├─ Đọc admin.system.users
  │   ├─ Lọc user có role ghi: readWrite, dbOwner, root,
  │   │   readWriteAnyDatabase, dbAdmin, userAdmin, backup,
  │   │   restore, clusterAdmin, hostManager, __system
  │   ├─ Output: JSON array [{ user, database, roles }]
  │   └─ Đây là những user CÓ THỂ khai thác lỗ hổng
  │
  └─ Kết nối thất bại → gợi ý dùng -u -p để xác thực

Bước 6: Kiểm tra cấu hình bảo mật
  ├─ Tìm file mongod.conf (/etc/mongod.conf, /etc/mongodb.conf, ...)
  ├─ Fallback: đọc /proc/<pid>/cmdline nếu không tìm thấy file
  ├─ Kiểm tra 3 hạng mục:
  │   ├─ authorization: enabled  → [OK] / [WARN]
  │   ├─ bindIp: 127.0.0.1       → [OK] / [WARN] (public)
  │   └─ TLS/SSL: requireTLS     → [OK] / [WARN]
  └─ Kết quả: "OK" hoặc danh sách vấn đề (authorization_disabled, ...)

تفاصيل الدوال الرئيسية

detect_mongod_path()

يكتشف مسار ملف mongod الثنائي على النظام.

  • الأولوية 1: البحث في $PATH باستخدام command -v mongod
  • الأولوية 2: المرور على قائمة المجلدات الثابتة: /usr/bin, /usr/local/bin, /opt/mongodb/bin, /usr/lib/mongodb, /snap/bin
  • الإرجاع: مسار مطلق أو فارغ (لم يتم العثور عليه)

get_mongod_version()

استخراج الإصدار من مخرجات mongod --version.

  • الإدخال: مسار mongod
  • المعالجة: تحليل السطر الأول باستخدام regex v?\K\d+\.\d+\.\d+
  • مثال: db version v6.0.15 → 6.0.15
  • الإرجاع: سلسلة إصدار X.Y.Z أو فارغة

check_version_vulnerable()

مقارنة إصدار MongoDB بقاعدة بيانات الثغرات.

  • المنطق:
    1. فصل الإصدار إلى major.minor و patch باستخدام regex ^(\d+)\.(\d+)\.(\d+)$
    2. فحص EOL: المقارنة مع EOL_BRANCHES[]
    3. البحث في PATCHED_VERSIONS[associative_array]
    4. إذا لم يكن الفرع موجودًا في قاعدة البيانات → تحقق ≥ 8.4 (آمن افتراضيًا)
    5. مقارنة حسابية: patch < threshold → VULNERABLE
  • كود الخروج: 0 = SAFE، 1 = VULNERABLE، 2 = EOL/UNKNOWN

build_mongo_cmd()

بناء أمر اتصال MongoDB shell كامل.

  • Shell: mongosh (الأولوية) → mongo (احتياطي)
  • Replica set: إذا وُجد MONGOD_REPLICA_SET، استخدم سلسلة الاتصال "mongodb://HOST:PORT/?replicaSet=NAME" — يتم تجاهل المعاملين --host / --port (لأنهما موجودان بالفعل في URI)
  • Standalone: دمج --host (إذا كان مختلفًا عن localhost) و --port (إذا كان مختلفًا عن 27017)
  • المصادقة: --username، --password، --authenticationDatabase (إذا تم تعيين MONGOD_USER)
  • مثال على المخرجات: ``` mongosh --quiet "mongodb://localhost:27017/?replicaSet=rs_cams"
    --username super_admin --password *** --authenticationDatabase admin
    root@kitploit:~

check_timeseries_collections()

فحص الـ cluster بالكامل للعثور على مجموعات السلاسل الزمنية (time-series collections).

  • الإجراء:
    1. adminDb.adminCommand({ listDatabases: 1, nameOnly: true }) — يسرد جميع قواعد البيانات
    2. لكل قاعدة بيانات: db.getCollectionInfos({ type: "timeseries" }) — لتصفية السلاسل الزمنية
    3. تجميع النتائج: { database, collection, timeseries }
  • مهلة التنفيذ: 30 ثانية
  • المخرجات: مصفوفة JSON — [] فارغة إذا لم توجد أي مجموعة سلاسل زمنية

check_user_privileges()

يسرد المستخدمين الذين لديهم صلاحيات الكتابة — أهداف محتملة لاستغلال CVE.

  • مصدر البيانات: admin.system.users.find()
  • قائمة الأدوار عالية الخطورة:
    • readWrite — كتابة إلى قاعدة بيانات محددة
    • readWriteAnyDatabase — كتابة إلى جميع قواعد البيانات
    • dbAdmin, dbOwner — إدارة قاعدة البيانات
    • userAdmin, userAdminAnyDatabase — إدارة المستخدمين
    • root — صلاحية كاملة
    • __system, backup, restore, clusterAdmin, hostManager — صلاحيات النظام
  • المخرجات: مصفوفة JSON [{ user, database, roles }]
  • مهلة التنفيذ: 30 ثانية

check_security_config()

تقييم الإعدادات الأمنية من ملف mongod.conf.

  • العثور على ملف الإعدادات: فحص قائمة المجلدات القياسية → ثم الرجوع إلى قراءة /proc/<pid>/cmdline
  • 3 بنود للفحص:
    العنصرنمط grepالخطورة عند الغياب
    Authorizationauthorization: enabledيمكن لأي شخص الاتصال بدون مصادقة
    Bind IPbindIp: 127.0.0.1 أو bindIpAll: falseمعرّض للشبكة العامة
    TLS/SSLmode: requireTLS أو ssl: requireSSLالبيانات المنقولة غير مشفرة
  • الإرجاع: "OK" (مثالي) أو قائمة بالمشاكل (مثل: authorization_disabled\ntls_disabled)

وضع الإخراج

يدعم السكربت 3 أوضاع للإخراج، لخدمة أغراض مختلفة:

1. الوضع العادي (الافتراضي)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

root@kitploit:~
مخرجات كاملة مع ألوان ANSI: بانر، سجلات كل خطوة، جدول ملخص، توصيات مفصلة.```
==============================================
  CVE-2026-8053 Scanner v1.0.0
  CVE-2026-8053: FlatBSON Duplicate Field Index Drift
  Ngay quet: 2026-05-18 14:30:00
==============================================

[INFO] Buoc 1/6: Phat hien MongoDB installation...
[OK] Tim thay mongod tai: /usr/bin/mongod
[INFO] Buoc 2/6: Kiem tra phien ban MongoDB...
[INFO] Phien ban cai dat: 7.0.32
[INFO] Buoc 3/6: So sanh voi danh sach phien ban bi anh huong...
[ERROR] MongoDB 7.0.32 BI ANH HUONG boi CVE-2026-8053 — CAN NANG CAP NGAY!
...

==============================================
  KET QUA QUET
==============================================

  Phien ban MongoDB       : 7.0.32
  mongod dang chay        : Co
  Replica Set             : rs_cams
  Trang thai CVE-2026-8053: NGUY HIEM — CO LO HONG

==============================================
  KHUYEN NGHI
==============================================

  [!!!] HANH DONG KHAN CAP:
  1. Nang cap MongoDB Server NGAY LAP TUC len phien ban da va:
     -> Nang cap len 7.0.34 hoac moi hon
  ...

2. وضع quiet (-q)```bash

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q

root@kitploit:~
يعرض سطور `[ERROR]` / `[WARN]` / `[OK]` فقط — مناسب للفحص السريع. اعتمد فقط على **exit code**:

| Exit Code | المعنى | الإجراء |
|-----------|---------|-----------|
| `0` | **آمِن** — تم تحديث MongoDB | لا حاجة لاتخاذ أي إجراء |
| `1` | **خطر** — توجد ثغرة أمنية | قم بالترقية فورًا |
| `2` | **EOL / خطأ** — الإصدار بلغ نهاية دورة حياته أو خطأ في تحديده | ترقية عاجلة |

#### 3. وضع JSON (`-j`)```bash
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -j -q

ناتج JSON خالص — مناسب للتكامل مع CI/CD pipeline وأنظمة المراقبة.```json { "cve": "CVE-2026-8053", "title": "FlatBSON Duplicate Field Index Drift", "scan_date": "2026-05-18T14:30:00+07:00", "host": "localhost", "port": "27017", "replica_set": "rs_cams", "mongodb": { "installed": true, "version": "7.0.32", "running": true, "vulnerable": true, "status": "VULNERABLE" }, "time_series_collections": [ { "database": "iot", "collection": "sensor_readings", "timeseries": { "timeField": "ts", "metaField": "sensorId" } } ], "risky_users": [ { "user": "app_user", "database": "admin", "roles": ["readWriteAnyDatabase"] }, { "user": "super_admin", "database": "admin", "roles": ["root"] } ], "security_config": ["authorization_disabled", "tls_disabled"], "remediation": { "action": "UPGRADE", "patched_versions": { "5.0": "5.0.33", "6.0": "6.0.28", "7.0": "7.0.34", "8.0": "8.0.23", "8.2": "8.2.9", "8.3": "8.3.2" } } }

root@kitploit:~
### ضمان السلامة — للقراءة فقط

البرنامج النصي **لا ينفذ أي عملية كتابة** على عنقود MongoDB. جميع أوامر MongoDB المستخدمة هي:

| الأمر | الغرض | النوع |
|------|----------|------|
| `db.version()` | التحقق من الاتصال وإصدار وقت التشغيل | **Read** |
| `adminCommand({ listDatabases: 1, nameOnly: true })` | يعرض أسماء قواعد البيانات | **Read** (Admin Command) |
| `db.getCollectionInfos({ type: "timeseries" })` | جلب البيانات الوصفية للمجموعة | **Read** |
| `admin.system.users.find({})` | قراءة قائمة المستخدمين والأدوار | **Read** (System Collection) |

لا يوجد `insert`, `update`, `delete`, `createCollection`, `drop`, `grantRolesToUser`, `replSetReconfig` أو أي أمر كتابة. **البرنامج النصي آمن للتشغيل على عنقود الإنتاج.**

### مثال الاستخدام```bash
# 1. Quét cơ bản trên localhost (yêu cầu sudo để đọc /etc/mongod.conf)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh

# 2. Quét với thông tin xác thực tùy chỉnh
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u myadmin -p 'MyStr0ngP@ss'

# 3. Quét replica set với auth
sudo bash CVE-2026-8053-MongoDB-Fixed.sh \
  -H 10.0.0.5 -P 27017 \
  -u app_user -p 'pass123' \
  -r rs_production

# 4. Chỉ lấy exit code, không hiển thị log (dùng trong script)
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q
if [ $? -eq 0 ]; then
    echo "MongoDB an toan"
else
    echo "CAN NANG CAP MongoDB NGAY!"
fi

# 5. Output JSON cho CI/CD pipeline
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j > scan_result.json

# 6. Dùng jq để trích xuất thông tin từ JSON
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq -r '.mongodb.status'
sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j | jq '.risky_users | length'

# 7. Tích hợp vào cron job (quét hàng ngày lúc 7h sáng)
# Thêm vào /etc/cron.d/mongodb-cve-scan:
# 0 7 * * * root /opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q -j | \
#   tee /var/log/mongodb-cve-scan/$(date +\%Y\%m\%d).json

تكامل المراقبة (Monitoring)```bash

Nagios / Icinga / Zabbix — check qua exit code

/opt/scripts/CVE-2026-8053-MongoDB-Fixed.sh -q exit $? # 0=OK, 1=CRITICAL, 2=WARNING

Prometheus node_exporter textfile collector

sudo bash CVE-2026-8053-MongoDB-Fixed.sh -q -j |
jq '{cve_2026_8053_vulnerable: (.mongodb.vulnerable | if . then 1 else 0 end), cve_2026_8053_risky_users: (.risky_users | length), cve_2026_8053_ts_collections: (.time_series_collections | length)}' \

/var/lib/node_exporter/textfile_collector/mongodb_cve.prom

root@kitploit:~
---

## الأثر العملي

| الجانب | التقييم |
|-----------|----------|
| **توافر الاستغلال** | لا يوجد PoC علني (وقت النشر) |
| **صعوبة الاستغلال** | متوسطة — تتطلب فهمًا عميقًا للتفاصيل الداخلية لـ FlatBSON |
| **نطاق التأثير** | جميع عمليات نشر MongoDB Server التي تشمل مجموعات السلاسل الزمنية |
| **الفئات عالية الخطورة** | الأنظمة التي تسمح لعدة مستخدمين بصلاحيات الكتابة، ومثيلات MongoDB المكشوفة على الإنترنت |

---

## الجدول الزمني

| التاريخ | الحدث |
|------|---------|
| 06/05/2026 | تم حجز CVE |
| 12/05/2026 | نشرت MongoDB استشارة أمنية وأصدرت التصحيح |
| 12/05/2026 | تم نشر استشارة GitHub الأمنية (GHSA-pr63-cc36-q84h) |
| 13/05/2026 | تحديثات على NVD وTenable وSnyk وDebian Security Tracker |

---

## المراجع

- [MongoDB Jira — SERVER-126021](https://jira.mongodb.org/browse/SERVER-126021)
- [NVD — CVE-2026-8053](https://nvd.nist.gov/vuln/detail/CVE-2026-8053)
- [استشارة GitHub الأمنية — GHSA-pr63-cc36-q84h](https://github.com/advisories/ghsa-pr63-cc36-q84h)
- [منتدى MongoDB المجتمعي — تصحيح مهم مايو 2026](https://www.mongodb.com/community/forums/t/important-mongodb-patch-available-may-2026/339172)
- [Tenable — CVE-2026-8053](https://www.tenable.com/cve/CVE-2026-8053)
- [Snyk — SNYK-UNMANAGED-MONGODB-16678063](https://security.snyk.io/vuln/SNYK-UNMANAGED-MONGODB-16678063)
- [Debian Security Tracker — CVE-2026-8053](https://security-tracker.debian.org/tracker/CVE-2026-8053)
- [Cyber Security News — ثغرة RCE حرجة في MongoDB](https://cybersecuritynews.com/mongodb-rce-vulnerability/)

---
تنزيل الأداة