
CVE-2025-14847 استغلال تسرب الذاكرة في MongoDB
mongoExploit هي أداة استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-14847، وهي ثغرة تسرب ذاكرة في MongoDB.
تستغل هذه الأداة خللاً في فك ضغط zlib لتسريب ذاكرة الخادم عبر أسماء حقول BSON. من خلال إنشاء حمولة BSON بطول مستند مبالغ فيه، تُجبر الخادم على قراءة أسماء الحقول من الذاكرة المسربة حتى يتم العثور على بايت فارغ.
هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. لا تستخدمها ضد أنظمة ليس لديك إذن صريح لاختبارها.
python3 mongoExploit.py [options]
فحص هدف محدد بالإعدادات الافتراضية:
python3 mongoExploit.py --host 192.168.1.10
فحص لمزيد من البيانات بنطاق إزاحة أكبر:
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000
فحص نطاق محدد من الإزاحات:
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000
تعرض الأداة التسريبات المثيرة للاهتمام (سلاسل أطول من 10 أحرف) في وحدة التحكم وتحفظ جميع الأجزاء الفريدة المجمعة في ملف الإخراج المحدد (الافتراضي: leaked.bin).
كما تحاول إبراز الأنماط التي تشبه الأسرار مثل:
passwordsecretkeytokenadminAKIA (مفاتيح AWS)| الوسيط | الوصف | الافتراضي |
|---|
--host | عنوان IP أو اسم مضيف الهدف | localhost |
--port | منفذ MongoDB الهدف | 27017 |
--min-offset | الحد الأدنى لطول المستند (بداية الإزاحة) | 20 |
--max-offset | الحد الأقصى لطول المستند (نهاية الإزاحة) | 8192 |
--output | ملف الإخراج للبيانات المسربة | leaked.bin |