Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14847 — CVE-2025-14847 استغلال تسرب الذاكرة في MongoDB | Kitploit
أدوات/GitHubGitHub/waheeb71/cve-2025-14847
تحليل الذاكرة الجنائيتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubwaheeb71/cve-2025-14847

CVE-2025-14847

CVE-2025-14847 استغلال تسرب الذاكرة في MongoDB

عرض المستودع
1منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mongoExploit (CVE-2025-14847)

mongoExploit هي أداة استغلال لإثبات المفهوم (PoC) لثغرة CVE-2025-14847، وهي ثغرة تسرب ذاكرة في MongoDB.

تستغل هذه الأداة خللاً في فك ضغط zlib لتسريب ذاكرة الخادم عبر أسماء حقول BSON. من خلال إنشاء حمولة BSON بطول مستند مبالغ فيه، تُجبر الخادم على قراءة أسماء الحقول من الذاكرة المسربة حتى يتم العثور على بايت فارغ.

⚠️ إخلاء مسؤولية

هذه الأداة مخصصة لأغراض الاختبار الأمني التعليمي والمصرح به فقط. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. لا تستخدمها ضد أنظمة ليس لديك إذن صريح لاختبارها.

الميزات

  • يفحص نطاقًا من الإزاحات لتسريب أجزاء الذاكرة.
  • يحفظ البيانات المسربة في ملف ثنائي.
  • كشف تلقائي للأسرار المحتملة (كلمات المرور، المفاتيح، الرموز).
  • نطاق فحص وأحجام مخزن مؤقت قابلة للتخصيص.

المتطلبات

  • Python 3.x

الاستخدام

root@kitploit:~
python3 mongoExploit.py [options]

الوسائط

أمثلة

فحص أساسي

فحص هدف محدد بالإعدادات الافتراضية:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10

فحص عميق

فحص لمزيد من البيانات بنطاق إزاحة أكبر:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --max-offset 50000

نطاق مخصص

فحص نطاق محدد من الإزاحات:

root@kitploit:~
python3 mongoExploit.py --host 192.168.1.10 --min-offset 100 --max-offset 20000

المخرجات

تعرض الأداة التسريبات المثيرة للاهتمام (سلاسل أطول من 10 أحرف) في وحدة التحكم وتحفظ جميع الأجزاء الفريدة المجمعة في ملف الإخراج المحدد (الافتراضي: leaked.bin).

كما تحاول إبراز الأنماط التي تشبه الأسرار مثل:

  • password
  • secret
  • key
  • token
  • admin
  • AKIA (مفاتيح AWS)

المراجع

  • CVE-2025-14847
تنزيل الأداة
الوسيطالوصفالافتراضي
--hostعنوان IP أو اسم مضيف الهدفlocalhost
--portمنفذ MongoDB الهدف27017
--min-offsetالحد الأدنى لطول المستند (بداية الإزاحة)20
--max-offsetالحد الأقصى لطول المستند (نهاية الإزاحة)8192
--outputملف الإخراج للبيانات المسربةleaked.bin