Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MongoDeepDive — ماسح تسرب الذاكرة المدرك للسياق واستغلال لـ CVE-2025-14847. | Kitploit
أدوات/GitHubGitHub/tunahantekeoglu/mongodeepdive
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتاختبار الاختراقالفريق الأحمرأمن قواعد البيانات
GitHubtunahantekeoglu/mongodeepdive

MongoDeepDive

ماسح تسرب الذاكرة المدرك للسياق واستغلال لـ CVE-2025-14847.

عرض المستودع
منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🌊 MongoDeepDive

استغلال بروتوكول MongoDB السلكي المدرك للسياق (CVE-2025-14847) > محلل استدلالي متقدم لعمليات الفريق الأحمر

Python License Security

💀 نظرة عامة

MongoDeepDive هو ماسح ثغرات عالي الأداء وغير متزامن ومحلل جنائي مصمم لاكتشاف تسريبات الذاكرة غير المهيأة في خوادم MongoDB المتأثرة بـ CVE-2025-14847.

على عكس نصوص PoC القياسية التي تتحقق فقط من حجم الاستجابة، يستخدم MongoDeepDive تحليل إنتروبيا شانون والتصفية الاستدلالية للتمييز بين حشو الذاكرة الفارغ (البيانات غير المفيدة) والأسرار عالية القيمة (مثل المفاتيح الخاصة ورموز AWS وكلمات المرور).

صُممت هذه الأداة لـ مهندسي الأمن وأعضاء الفرق الحمراء الذين يحتاجون إلى معلومات قابلة للتنفيذ، وليس مجرد ضوضاء.

📺 مخرجات العرض

root@kitploit:~
────────────────────────── MongoDeepDive - Tunahan Tekeoğlu ──────────────────────────
Scanning... ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━ 100% 0:00:02

[+] VULNERABLE: 192.168.1.15:27017 | Response Size: 65552 bytes
    └── SECRETS FOUND: 3 critical blocks extracted
       ➜ SECRET_EXPOSED (AWS_KEY)
       ➜ HIGH_ENTROPY (Key/Encrypted)
       ➜ SECRET_EXPOSED (DB_URI)

[+] VULNERABLE: 192.168.1.18:27017 | Response Size: 65552 bytes
    └── Leak confirmed, but memory content is currently empty/low-entropy.

Scan Complete. Report saved to mongo_audit.json

🚀 الميزات الرئيسية

  • 🧠 ذكاء استدلالي: حساب الإنتروبيا في الوقت الفعلي لتحديد البيانات المشفرة أو المفاتيح داخل أجزاء الذاكرة المسربة.
  • ⚡ أداء عالٍ عبر AsyncIO: يفحص مئات الأهداف في وقت واحد بأثر موارد ضئيل.
  • 🛡️ تصفية ذكية: يزيل تلقائيًا البايتات الفارغة ويستبعد بيانات "القمامة" منخفضة الإنتروبيا.
  • ⚗️ تحليل هجين: يقدم تقريرًا عن حجم التسريب الخام (وضع الماسح) والمحتوى المُحلَّل (وضع الطب الشرعي).
  • 👻 وضع التخفي: يتضمن علامة --safe للفحص المحدود المعدل والآمن للإنتاج.
  • تصدير JSON: مخرجات منظمة لسهولة التكامل مع منصات إدارة الثغرات.

📦 التثبيت

root@kitploit:~
# Clone the repository
git clone https://github.com/tunahantekeoglu/MongoDeepDive.git

# Enter the directory
cd MongoDeepDive

# Install dependencies
pip install -r requirements.txt

(ملاحظة: يتطلب مكتبة rich لعرض واجهة CLI)

🛠️ الاستخدام

1. الفحص الجماعي (وضع القائمة)

امسح قائمة الأهداف بتزامن عالٍ وأنشئ تقرير JSON:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt -o report.json -c 50

2. الاستخراج العميق (هدف واحد)

اسحب الذاكرة بقوة من هدف مؤكد للبحث عن الأسرار (مثل إرسال 1000 حزمة):

root@kitploit:~
python3 mongo_deep_dive.py -t 192.168.1.10 -n 1000

3. وضع الإنتاج / التخفي

فعّل ضبط المعدل لتجنب تشبع الشبكة أو عدم استقرار الخدمة على الأنظمة القديمة:

root@kitploit:~
python3 mongo_deep_dive.py -l targets.txt --safe

🧠 كيف يعمل

  1. حقن الحمولة: يرسل حزمة OP_COMPRESSED مشوهة بحجم غير مضغوط مزيف.
  2. تسريب الذاكرة: يخصص الخادم الضعيف ذاكرة بناءً على الحجم المزيف لكنه يفشل في تهيئتها، مما يعيد بيانات الكومة الخام.
  3. تحليل الإنتروبيا: تحسب الأداة إنتروبيا شانون للبايتات المُعادة.
  • الإنتروبيا > 4.5: من المحتمل بيانات مشفرة أو مفاتيح أو سلاسل مضغوطة.
  • الإنتروبيا < 3.0: من المحتمل حشو أو سجلات أو بايتات فارغة.
  1. مطابقة الأنماط: تُطبَّق عوامل تصفية Regex لتحديد أنماط معينة مثل AKIA... (مفاتيح AWS) أو eyJ... (JWTs).

⚠️ إخلاء المسؤولية

لأغراض تعليمية وللاختبار المصرح به فقط.

صُممت هذه الأداة للبحث الأمني، والمشاركات المصرح بها للفريق الأحمر، وتقييم الثغرات. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا الكود. الوصول إلى أنظمة الحاسوب دون إذن يعد غير قانوني.


المؤلف: Tunahan Tekeoğlu

تواصل معي! 🚀

Instagram
Twitter
LinkedIn

أو يمكنك مراسلتي عبر البريد الإلكتروني 📩

Email

لقراءة مقالاتي حول الأمن السيبراني

Medium


تنزيل الأداة