Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xblackash/cve-2026-58138
أدوات دفاعيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليمموارد منسقة
GitHub0xblackash/cve-2026-58138

CVE-2026-58138

مستودع أبحاث أمنية دفاعية يوضح بالتفصيل CVE-2026-58138، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Conductor عبر GraalVM. يوفر تحليلًا تقنيًا، والإصدارات المتأثرة، وخطوات التخفيف، وإرشادات الكشف لفرق الدفاع (الفرق الزرقاء).

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2026-58138 — تنفيذ التعليمات البرمجية عن بُعد دون مصادقة

ChatGPT Image Sep 5, 2026, 06_20_51 PM Typing SVG

CVE CVSS CWE


Status Severity Research



🔥 ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد دون مصادقة في Conductor

الإصدارات المتأثرة: 3.21.21 → < 3.30.2


📌 نظرة عامة

CVE-2026-58138 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة دون مصادقة تؤثر على Conductor / Orkes Conductor.

توجد الثغرة في طريقة تعامل التطبيق مع تعبيرات البرمجة النصية التي يتحكم فيها المستخدم والتي يتم تقييمها عبر GraalVM. يمكن لإعدادات المُقيِّم غير الآمنة أن تكشف وظائف النظام المضيف لتعبيرات يتحكم فيها المهاجم.

في ظل الإعدادات المعرضة للخطر، قد يتمكن مهاجم عن بُعد دون مصادقة من إرسال تعريف سير عمل مُصمم بعناية يحتوي على تعبيرات خبيثة وربما تنفيذ أوامر في سياق أمان عملية Conductor.

⚠️ الخطورة: حرجة — يُوصى بشدة بالترقية الفورية.


🧾 معلومات الثغرة


🎯 الإصدارات المتأثرة

نطاق الإصدارات التالي مُبلغ عنه كمتأثر:

root@kitploit:~
>= 3.21.21
<  3.30.2

حالة الإصدارات

الإصدارالحالة
< 3.21.21⚪ غير مُدرج في النطاق المتأثر
3.21.21 – 3.30.1🔴 معرض للخطر
>= 3.30.2🟢 مُصحح

🔍 الملخص الفني

ترتبط الثغرة بتقييم البرمجة النصية غير الآمن عبر سياقات GraalVM متعددة اللغات.

قد تشمل وظائف مهام سير العمل المتأثرة ما يلي:

  • INLINE
  • LAMBDA
  • DO_WHILE
  • SWITCH

تنشأ المشكلة الأمنية عندما يتم تقييم تعبيرات يتحكم فيها المهاجم مع وصول مفرط إلى بيئة النظام المضيف الأساسية.

تشمل إعدادات المُقيِّم التي قد تكون خطيرة الوصول المفرط إلى النظام المضيف، مما يسمح للبرامج النصية المقدمة من المستخدم بالتفاعل مع كائنات Java المضيفة ووظائف على مستوى النظام.

سطح الهجوم عالي المستوى

root@kitploit:~
┌─────────────────────┐
│ مهاجم عن بُعد     │
└──────────┬──────────┘
           │
           │ تعريف سير عمل مُصمم بعناية
           ▼
┌─────────────────────┐
│ Conductor API       │
│ فجوة المصادقة  │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ محرك سير العمل     │
│ تقييم البرمجة النصية   │
└──────────┬──────────┘
           │
           ▼
┌─────────────────────┐
│ مُقيِّم GraalVM   │
│ وصول غير آمن للنظام المضيف  │
└──────────┬──────────┘
           │
           ▼
      ⚠️ خطر أمني

💥 التأثير المحتمل

قد يسمح الاستغلال الناجح للمهاجم بما يلي:

  • 🚨 تنفيذ أوامر في سياق عملية Conductor
  • 🔐 الوصول إلى بيانات التطبيق الحساسة
  • 🗄️ الوصول إلى خدمات البنية التحتية المتصلة
  • 🔑 استرجاع بيانات الاعتماد أو الأسرار المكشوفة
  • 🔄 تعديل تعريفات سير العمل
  • 🌐 التنقل إلى الأنظمة المتصلة
  • 💣 اختراق البنية التحتية لتنسيق سير العمل
CVE-2026-58138

يعتمد التأثير الفعلي بشكل كبير على الصلاحيات الممنوحة لعملية Conductor.

أفضل ممارسة أمنية: لا تقم أبدًا بتشغيل خدمات تنسيق سير العمل بصلاحيات إدارية أو صلاحيات الجذر غير الضرورية.


🛡️ التخفيف

1️⃣ الترقية فورًا

قم بترقية Conductor إلى:

root@kitploit:~
3.30.2 أو أحدث

2️⃣ تقييد الوصول إلى API

لا تعرض واجهات برمجة تطبيقات إدارة Conductor مباشرة للإنترنت العام.

البنية الموصى بها:

root@kitploit:~
الإنترنت
    │
    ▼
┌───────────────┐
│ WAF / بوابة │
└───────┬───────┘
        │
        ▼
┌────────────────┐
│ المصادقة │
│ التفويض  │
└───────┬────────┘
        │
        ▼
┌────────────────┐
│ Conductor API  │
└────────────────┘

3️⃣ تطبيق مبدأ الامتياز الأقل

قم بتشغيل Conductor بحساب خدمة مقيد.

تجنب:

root@kitploit:~
❌ root
❌ Administrator
❌ حسابات البنية التحتية المميزة

فضل:

root@kitploit:~
✅ حساب خدمة مخصص
✅ الحد الأدنى من أذونات نظام الملفات
✅ وصول شبكة مقيد

4️⃣ مراقبة تعريفات سير العمل

راجع تعريفات سير العمل التي تحتوي على تعبيرات برمجة نصية قد تكون خطيرة.

يجب أن تبحث المراقبة الأمنية عن مراجع غير متوقعة لما يلي:

root@kitploit:~
Runtime
ProcessBuilder
java.lang
reflection
subprocess
shell execution

يجب أن يركز الكشف على السلوك المشبوه بدلاً من الاعتماد فقط على مطابقة السلاسل النصية.


🔎 الكشف الدفاعي

يجب على فرق الأمن مراقبة ما يلي:

  • تسجيلات سير عمل غير متوقعة
  • نشاط API دون مصادقة
  • تعريفات مهام INLINE مشبوهة
  • سلوك غير طبيعي لعملية Java
  • عمليات فرعية غير متوقعة تم إنشاؤها بواسطة Conductor
  • تنفيذ مترجم الأوامر
  • اتصالات شبكة صادرة غير متوقعة
  • محاولات تصعيد الصلاحيات

مثال على تدفق المراقبة

root@kitploit:~
سجلات Conductor
      │
      ▼
أحداث تسجيل سير العمل
      │
      ▼
فحص التعبيرات
      │
      ▼
كشف السلوك المشبوه
      │
      ▼
🚨 تنبيه SOC

🧪 التحقق الآمن من الإصدار

يجب أن يحتوي هذا المستودع فقط على منطق كشف غير مدمر.

يمكن للفاحص الآمن:

root@kitploit:~
[✓] اكتشاف الإصدار المثبت
[✓] مقارنة الإصدار بالنطاق المتأثر
[✓] تحديد بيانات تعريف الخدمة المكشوفة
[✓] الإبلاغ عن حالة التصحيح
[✓] إنشاء إرشادات المعالجة

يجب ألا يقوم بما يلي:

root@kitploit:~
[✗] تنفيذ أوامر
[✗] إرسال سير عمل خبيث
[✗] محاولة RCE
[✗] تعديل تكوين الخادم
[✗] إنشاء استمرارية

📊 تقييم المخاطر

المخاطر الإجمالية

🔥 حرجة


🛠️ قائمة التحقق الأمنية الموصى بها

  • الترقية إلى 3.30.2 أو أحدث
  • تقييد الوصول إلى واجهات Conductor API
  • طلب المصادقة
  • تنفيذ تجزئة الشبكة
  • مراجعة تعريفات سير العمل
  • مراقبة تنفيذ العمليات
  • تشغيل الخدمات بأقل امتياز
  • تدقيق بيانات الاعتماد المخزنة
  • مراجعة سجلات API التاريخية
  • تنفيذ التنبيهات الأمنية

📚 المراجع

  • GitHub Security Advisory
  • NVD — CVE-2026-58138
  • Conductor Repository
  • Conductor v3.30.2 Release

⚠️ إخلاء المسؤولية

root@kitploit:~
هذا المستودع مخصص لأغراض تعليمية ودفاعية
وبحوث أمنية مصرح بها فقط.

لا تحاول استغلال الأنظمة التي لا تملكها
أو التي ليس لديك إذن صريح لاختبارها.

لا يتحمل القائمون على الصيانة أي مسؤولية عن سوء الاستخدام.

🏷️ الوسوم

root@kitploit:~
CVE-2026-58138
Cybersecurity
Vulnerability Research
Remote Code Execution
RCE
Conductor
Orkes
GraalVM
CWE-94
Code Injection
Security Research
Blue Team
Defensive Security

⭐ أبحاث أمنية • إفصاح مسؤول • اختبار دفاعي ⭐

CVE-2026-58138

ابقَ مُحدَّثًا. ابقَ آمنًا. 🔐

تنزيل الأداة
الخاصيةالتفاصيل
🆔 CVECVE-2026-58138
🚨 الخطورةحرجة
📊 CVSS v3.19.8 / 10
📊 CVSS v4.09.3 / 10
🧩 CWECWE-94 — حقن التعليمات البرمجية
🌐 ناقل الهجومالشبكة
🔓 الصلاحيات المطلوبةلا شيء
👤 تفاعل المستخدملا شيء
💥 التأثيرتأثير مرتفع على السرية والنزاهة والتوافر
🖥️ المنتج المتأثرConductor
🛠️ الإصدار المُصحح3.30.2
العاملالتقييم
قابلية الوصول عبر الشبكة🔴 مرتفع
المصادقة المطلوبة🔴 لا
تعقيد الهجوم🟠 منخفض
تفاعل المستخدم🔴 لا شيء
تأثير السرية🔴 مرتفع
تأثير النزاهة🔴 مرتفع
تأثير التوافر🔴 مرتفع