Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8053-MongoDB — الوصف "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7 | Kitploit
أدوات/GitHubGitHub/mgiay/cve-2026-8053-mongodb
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةDevSecOpsأمن قواعد البيانات
GitHubmgiay/cve-2026-8053-mongodb

CVE-2026-8053-MongoDB

الوصف "CVE-2026-8053 CHECKER"-20260518-16h30-GMT+7

عرض المستودع
16منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8053 — كتابة خارج الحدود في MongoDB Server

نظرة عامة

الخصائصالقيمة
معرف CVECVE-2026-8053
الاسم التقنيFlatBSON Duplicate Field Index Drift
نوع الثغرةCWE-787 — كتابة خارج الحدود
CVSS v4.08.7 (عالية)
CVSS v3.18.8 (عالية)
EPSS0.064% (المئين العشرون — احتمالية استغلال منخفضة)
KEV (المستغلة المعروفة)غير مسجلة
تاريخ الاكتشافداخلي في MongoDB
تاريخ النشر12/05/2026
تاريخ الحجز06/05/2026
حالة NVDPUBLISHED / في انتظار التحليل

الوصف التفصيلي

السبب الجذري

توجد الثغرة في نظام مجموعة السلاسل الزمنية (time-series collection) في MongoDB Server. تحديدًا، يحدث الخطأ بسبب:

عدم اتساق في آلية الربط بين اسم الحقل (field name) والفهرس (index) داخل فهرس مجموعات السلاسل الزمنية (time-series bucket catalog).

عندما تنحرف آلية الربط هذه (drift)، يمكن لعملية كتابة أن تسبب كتابة خارج حدود الذاكرة (out-of-bounds write) في عملية mongod. وفي ظروف معينة، يمكن أن يتصاعد هذا إلى تنفيذ تعليمات برمجية عشوائية (Remote Code Execution).

السياق التقني — FlatBSON & Time-Series Bucket Catalog

  • FlatBSON هو تنسيق تسلسل ثنائي داخلي تستخدمه MongoDB، وهو أكثر كفاءة من BSON القياسي لعمليات السلاسل الزمنية.
  • Time-series bucket catalog هو بنية بيانات تدير "المجموعات" — تحتوي كل مجموعة على نقاط بيانات زمنية متعددة مجمّعة حسب الوقت.
  • داخل هذا الفهرس، يتم الاحتفاظ بجدول ربط (اسم الحقل ← الفهرس) للوصول السريع إلى الحقول. عندما يكون هذا الربط مكررًا أو خاطئ الفهرس (duplicate field index drift)، يمكن لعمليات الكتابة اللاحقة كتابة بيانات خارج نطاق الذاكرة المخصصة.

شروط الاستغلال

الشرطالوصف
المصادقةمطلوبة — يجب أن يمتلك المهاجم حساب MongoDB صالحًا
الصلاحياتيتطلب صلاحية كتابة على قاعدة البيانات
تفاعل المستخدمغير مطلوب
الشبكةقابل للاستغلال عن بُعد عبر الشبكة
درجة التعقيدمنخفضة (attack complexity: LOW)

الإصدارات المتأثرة

فرع MongoDBالإصدار المتأثرتم التصحيح من الإصدار
5.0< 5.0.33≥ 5.0.33
6.0< 6.0.28≥ 6.0.28
7.0< 7.0.34≥ 7.0.34
8.0< 8.0.23≥ 8.0.23
8.2< 8.2.9≥ 8.2.9
8.3< 8.3.2≥ 8.3.2

ملاحظة: الإصدارات الأقدم من 5.0 (4.x، 3.x) وصلت إلى نهاية دورة الحياة (EOL). إذا كنت تشغّل هذه الإصدارات، فأنت بحاجة إلى الترقية العاجلة إلى فرع مدعوم.


متجه الهجوم (CVSS v4.0)```

CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

| المكوّن | القيمة | المعنى |
|------------|---------|---------|
| AV (Attack Vector) | **Network (N)** | استغلال عن بُعد عبر الشبكة |
| AC (Attack Complexity) | **Low (L)** | لا يتطلب شروطًا خاصة |
| AT (Attack Requirements) | **None (N)** | لا يتطلب مقدمات |
| PR (Privileges Required) | **Low (L)** | يكفي مستخدم لديه صلاحية الكتابة |
| UI (User Interaction) | **None (N)** | لا يتطلب تفاعل الضحية |
| VC/VI/VA (Vulnerable System) | **High / High / High** | تتأثر ثالوث CIA بالكامل |
| SC/SI/SA (Subsequent System) | **None** | لا يؤثر على الأنظمة الأخرى |

---

## دليل الإصلاح

### 1. الإجراء الرئيسي: ترقية MongoDB Server

هذا هو الإجراء **الوحيد والجذري**. قم بترقية MongoDB Server إلى الإصدار المُصحَّح المقابل:```bash
# Kiểm tra phiên bản hiện tại
mongod --version

# Debian/Ubuntu — nâng cấp qua APT
sudo apt update
sudo apt install -y mongodb-org=<phiên-bản-đã-vá>

# RHEL/CentOS/Rocky — nâng cấp qua YUM/DNF
sudo yum update mongodb-org-<phiên-bản-đã-vá>

# Docker — pull image mới
docker pull mongo:<phiên-bản-đã-vá>

إصدارات التصحيح المحددة لكل فرع:

الفرعأمر الترقية النموذجي (APT)
5.0sudo apt install -y mongodb-org=5.0.33
6.0sudo apt install -y mongodb-org=6.0.28
7.0sudo apt install -y mongodb-org=7.0.34
8.0sudo apt install -y mongodb-org=8.0.23
8.2sudo apt install -y mongodb-org=8.2.9
8.3sudo apt install -y mongodb-org=8.3.2

2. إجراءات التخفيف المؤقتة (إذا تعذر الترقية فورًا)

  • تقييد صلاحيات الكتابة — راجع وألغِ صلاحيات الكتابة غير الضرورية لمستخدمي قاعدة البيانات: ```javascript // Kiểm tra user có quyền ghi vào time-series collections db.getUsers({ showCredentials: false });
  • مراقبة السجلات — تتبع سجلات MongoDB للكشف عن علامات غير طبيعية: ```bash tail -f /var/log/mongodb/mongod.log | grep -iE "error|assert|abort|segfault"
  • تجزئة الشبكة — قيّد وصول الشبكة إلى منفذ MongoDB (27017 افتراضيًا)، واسمح فقط من عناوين IP الموثوقة: ```bash

    Sử dụng firewall (iptables / nftables / firewalld)

    sudo ufw allow from to any port 27017
  • تمكين المصادقة — تأكد من تكوين MongoDB مع authorization: enabled في mongod.conf: ```yaml security: authorization: enabled
  • تعطيل مجموعات السلاسل الزمنية مؤقتًا — إذا لم تكن تستخدم ميزة السلاسل الزمنية، ففكر في تعطيلها أو عدم إنشاء مجموعات السلاسل الزمنية حتى يتم تطبيق التصحيح.

3. التحقق بعد الترقية```bash

1. Xác nhận phiên bản mới

mongod --version

2. Kiểm tra trạng thái service

sudo systemctl status mongod

3. Kết nối và kiểm tra

mongosh --eval "db.version()"

4. Chạy script scan (đính kèm trong repo này)

sudo bash CVE-2026-8053-MongoDB-Fixed.sh

---

## أداة الفحص: `CVE-2026-8053-MongoDB-Fixed.sh`

نص برمجي Bash يقوم تلقائيًا بفحص وتقييم ما إذا كان خادم MongoDB متأثرًا بـ CVE-2026-8053. صُمم النص البرمجي ليعمل بأمان على **الإنتاج** — جميع العمليات في وضع **للقراءة فقط**، ولا يكتب أي بيانات إلى MongoDB.

### الميزات الرئيسية

| الميزة | الوصف |
|-----------|-------|
| اكتشاف التثبيت | العثور تلقائيًا على مسار `mongod` وshell (`mongosh`/`mongo`) |
| مقارنة الإصدار | مطابقة الإصدار المثبت مع القائمة المتأثرة (6 فروع) |
| اكتشاف نهاية العمر (EOL) | تحذير إذا كان MongoDB ضمن فرع انتهى دعمه (4.4 فما دون) |
| فحص السلاسل الزمنية | إدراج جميع مجموعات السلاسل الزمنية في كامل المجموعة (cluster) |
| التحقق من الصلاحيات | إدراج المستخدمين الذين لديهم صلاحيات الكتابة — الأهداف المحتملة لاستغلال الثغرة |
| التحقق الأمني | تقييم إعدادات `authorization` و`bindIp` و`TLS/SSL` |
| دعم مجموعة النسخ المتماثلة | الاتصال عبر سلسلة اتصال `mongodb://host:port/?replicaSet=name` |
| مخرجات متعددة | الوضع العادي (ملوّن)، الوضع الهادئ (رمز الخروج)، JSON (لـ CI/CD) |
| آمن تمامًا | **0 عملية كتابة** — جميع أوامر MongoDB للقراءة فقط |

### متطلبات النظام

| المتطلب | التفاصيل |
|----------|----------|
| نظام التشغيل | Linux (Ubuntu, Debian, RHEL, CentOS, Rocky, Alma, إلخ.) |
| Bash | ≥ 4.0 (يدعم المصفوفات الترابطية) |
| MongoDB Shell | `mongosh` (موصى به) أو `mongo` (إصدار قديم) |
| صلاحيات نظام التشغيل | `sudo` / `root` (لقراءة ملف الإعداد `/etc/mongod.conf`) |
| صلاحيات MongoDB | مستخدم لديه صلاحية قراءة `system.users` وتنفيذ `listDatabases` |

### وسائط سطر الأوامر (CLI Options)

| الخيار القصير | الخيار الطويل | الوسيط | الافتراضي | الوصف |
|-------------|------------|---------|----------|-------|
| `-h` | `--help` | — | — | عرض المساعدة والخروج |
| `-q` | `--quiet` | — | `false` | إخراج النتائج الرئيسية فقط، مع استخدام رمز الخروج لتحديد الحالة |
| `-j` | `--json` | — | `false` | إخراج النتائج بصيغة JSON (مناسب لخطوط CI/CD) |
| `-H` | `--host` | `HOST` | `localhost` | عنوان خادم MongoDB |
| `-P` | `--port` | `PORT` | `27017` | منفذ MongoDB |
| `-u` | `--user` | `USER` | `super_admin` | اسم مستخدم MongoDB |
| `-p` | `--pass` | `PASS` | *(القيمة الافتراضية الداخلية)* | كلمة مرور MongoDB |
| `-r` | `--replica-set` | `NAME` | `rs_cams` | اسم مجموعة النسخ المتماثلة (إن وجد) |
| — | `--auth-db` | `DB` | `admin` | قاعدة بيانات المصادقة |
| — | `--no-color` | — | `false` | تعطيل ألوان ANSI في المخرجات |

### عملية الفحص المكونة من 6 خطوات
تنزيل الأداة