
يحتوي هذا المستودع على نسخة سكربت بايثون الخاصة بي من CVE-2025-14847 (MongoBleed)
يحتوي هذا المستودع على نسختي من سكربت بايثون لثغرة CVE-2025-14847 (MongoBleed)
الوصف يحاكي السكربت طلبًا ضارًا عن طريق إرسال حقل حجم فك ضغط مزوّر. إذا كان الخادم عرضةً للثغرة، فسيعيد بيانات مجاورة من ذاكرة الكومة.
المتطلبات الأساسية Python 3.x
وصول شبكي إلى الهدف على المنفذ 27017.
طريقة الاستخدام عدّل المتغيرات HOST وPORT وSIZE في أعلى السكربت أو نفّذه عبر سطر الأوامر (إذا كان ذلك مدعومًا).
شغّل السكربت على IDE الخاص بك
هذا السكربت هو إثبات مفهوم (PoC) لتشخيص ثغرة تسريب ذاكرة الكومة (Memory Leak) في مثيلات MongoDB عبر حزم OP_COMPRESSED.
يحاكي السكربت طلبًا ضارًا عن طريق إرسال حقل حجم فك ضغط مزوّر. إذا كان الخادم عرضةً للثغرة، فسيعيد بيانات مجاورة من ذاكرة الكومة.
HOST وPORT وSIZE في أعلى السكربت أو نفّذه عبر سطر الأوامر (إذا كان ذلك مدعومًا).POC
