Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-22679 — ماسح استغلال وتشخيص لثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في Weaver E-cology، يستهدف نقطة نهاية dubboApi للتصحيح. يتضمن إثبات المفهوم (PoC)، وسكربت Nmap NSE، وإرشادات المعالجة. | Kitploit
أدوات/GitHubGitHub/keraattin/cve-2026-22679
الاستطلاعماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubkeraattin/cve-2026-22679

CVE-2026-22679

ماسح استغلال وتشخيص لثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في Weaver E-cology، يستهدف نقطة نهاية dubboApi للتصحيح. يتضمن إثبات المفهوم (PoC)، وسكربت Nmap NSE، وإرشادات المعالجة.

عرض المستودع
514منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-22679: ثغرة تنفيذ كود عن بُعد غير مصادق عليها في Weaver E-cology عبر نقطة تصحيح dubboApi

CVE ID CVSS Score CWE Classification Weaver E-cology

TL;DR

يحتوي Weaver E-cology 10.0 (قبل الإصدار 20260312) على ثغرة حرجة لتنفيذ كود عن بُعد غير مصادق عليها في نقطة النهاية /papi/esearch/data/devops/dubboApi/debug/method. يمكن للمهاجمين حقن أوامر عشوائية عبر معاملات POST interfaceName و methodName دون مصادقة، مما يحقق اختراقاً كاملاً للنظام. تم رصد استغلال نشط منذ 2026-03-31 من قبل مؤسسة Shadowserver.

الخطر السريع: CVSS 9.3 - غير مصادق عليه تماماً، لا يتطلب تفاعل المستخدم، نقطة نهاية قابلة للوصول عبر الشبكة تؤدي مباشرة إلى تنفيذ كود.


جدول المحتويات

  1. حقائق سريعة
  2. ما هو Weaver E-cology
  3. الغوص في الثغرة
    • تحليل السبب الجذري
    • مخطط تدفق الهجوم
    • تفاصيل نقطة النهاية المعرضة
  4. تحليل التأثير
  5. الإصدارات المتأثرة
  6. الكشف
    • ماسح Python
    • نص Nmap NSE
  7. مؤشرات الاختراق
  8. المعالجة
  9. المراجع
  10. المؤلف

حقائق سريعة

الجانبالتفاصيل
معرف CVECVE-2026-22679
درجة CVSS9.3 (حرجة)
متجه CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 (حقن كود)
البائعWeaver (Fanwei)
المنتجE-cology 10.0
نوع الثغرةتنفيذ كود عن بُعد غير مصادق عليه (RCE)
نقطة النهاية المتأثرة/papi/esearch/data/devops/dubboApi/debug/method
متجه الهجومشبكة / HTTP POST
المصادقة المطلوبةلا شيء
الإصدارات المتأثرةإصدارات 10.0 قبل الإصدار 20260312
الإصدار المُصلَحالإصدار 20260312 (صدر في 2026-03-12)
الاستغلال النشطمنذ 2026-03-31 (مؤسسة Shadowserver)
طريقة التصحيحالإزالة الكاملة لنقطة النهاية المعرضة

ما هو Weaver E-cology؟

Weaver E-cology هو أحد أكثر منصات الأتمتة المكتبية (OA) والتعاون المؤسسي انتشاراً في الصين. تم تطويره بواسطة مجموعة Fanwei، ويُستخدم على نطاق واسع في:

  • الجهات الحكومية: الإدارات الحكومية المركزية والإقليمية
  • المؤسسات الكبرى: شركات Fortune 500 والمؤسسات المملوكة للدولة
  • المؤسسات المالية: البنوك وشركات التأمين وشركات الاستثمار
  • المؤسسات التعليمية: الجامعات ومنظمات البحث في جميع أنحاء آسيا

القدرات الرئيسية

يوفر E-cology حلولاً مؤسسية شاملة تشمل:

  • إدارة المستندات: تخزين آمن، وإصدار، واسترجاع المستندات المؤسسية
  • أتمتة سير العمل: أتمتة العمليات التجارية، وسلاسل الموافقة، وتوجيه المهام
  • الموارد البشرية: إدارة الموظفين، وتكامل الرواتب، والتسلسلات الهرمية التنظيمية
  • أدوات التعاون: البريد الإلكتروني، والمراسلة الفورية، والتقويمات، وإدارة المشاريع
  • خدمات البوابة: بوابات ولوحات تحكم مؤسسية قابلة للتخصيص

البصمة النشرية

تتراوح عمليات نشر E-cology عادةً من مئات إلى آلاف المستخدمين لكل مؤسسة. تُعد المنصة مكوناً بنيوياً حاسماً للعديد من المؤسسات، مما يجعل الثغرات فيها ذات تأثير بالغ الخطورة.


الغوص في الثغرة

تحليل السبب الجذري

توجد الثغرة في نقطة تصحيح dubboApi، والتي يُرجح أنها تُركت قابلة للوصول لأغراض التطوير واستكشاف الأخطاء. تسمح نقطة النهاية بالاستدعاء المباشر لطرق عشوائية عبر إطار عمل Dubbo RPC دون التحقق المناسب من المدخلات أو فحوصات المصادقة.

نمط الكود المعرض:``` POST /papi/esearch/data/devops/dubboApi/debug/method HTTP/1.1 Host: target.com Content-Type: application/json

{ "interfaceName": "com.weaver.rpc.InvokeCommand", "methodName": "executeCommand", "parameters": ["id", "whoami", "cat /etc/passwd"] }

التطبيق يعالج هذه المعاملات مباشرة ويمررها إلى مساعدات تنفيذ أوامر RPC دون:
- التحقق من المصادقة
- التحقق من صحة الإدخال/تنقيته
- فرض قائمة بيضاء للطرق
- فحص أنواع المعاملات

وهذا يسمح للمهاجمين بتحديد طرق واجهة Dubbo عشوائية تنفذ أوامر النظام.

### مخطط تدفق الهجوم```
Internet Attacker
    |
    | Sends unauthenticated POST request
    | with malicious interfaceName/methodName
    v
Weaver E-cology HTTP Server (port 80/443)
    |
    | No authentication check
    | No authorization validation
    v
/papi/esearch/data/devops/dubboApi/debug/method endpoint
    |
    | Direct parameter pass-through to Dubbo RPC layer
    v
Dubbo RPC Framework (unvalidated interface invocation)
    |
    | Resolves arbitrary interface methods
    | Attacker-controlled method name injection
    v
Command Execution Helpers (vulnerable classes)
    |
    | Direct OS command execution via Runtime.exec()
    | or similar OS command invocation mechanisms
    v
System Command Execution
    |
    | Complete code execution as Weaver service user
    | (typically root or high-privilege account)
    |
    +-> Read sensitive files (/etc/passwd, configs)
    +-> Execute arbitrary binaries
    +-> Create reverse shells
    +-> Exfiltrate data
    +-> Establish persistence
    v
Complete System Compromise

تفاصيل نقطة النهاية القابلة للاستغلال

مسار نقطة النهاية: /papi/esearch/data/devops/dubboApi/debug/method

طريقة HTTP: POST

المصادقة المطلوبة: لا شيء (بدون مصادقة)

الترويسات المطلوبة: ترويسات HTTP القياسية (لا تتطلب رموزًا خاصة أو ملفات تعريف ارتباط)

معاملات جسم الطلب:

المعاملالنوعالوصفمثال
interfaceNameStringاسم فئة واجهة RPC (يُتحكم فيه من قبل المهاجم)com.weaver.rpc.InvokeCommand
methodNameStringاسم الطريقة المراد استدعاؤها (يُتحكم فيه من قبل المهاجم)executeCommand
parametersArrayمعاملات الطريقة التي تُمرَّر مباشرة إلى منطق التنفيذ["id"]

تدفق تعرّض نقطة النهاية:``` Weaver Deployment Architecture

Internet | v Firewall (often misconfigured or open for "accessibility") | v Web Server (port 80/443) | +--------> HTTP Request to any path | v Route Dispatcher | +---> /login/Login.jsp > Requires authentication | +---> /wui/index.html > Requires authentication | +---> /papi/esearch/data/devops/dubboApi/debug/method | +---> UNPROTECTED - No authentication check! | v Dubbo RPC Invoker (unrestricted method invocation) | v OS Command Execution | v System Compromise (RCE as web user)

### بنية نشر Weaver النموذجية```
Corporate Network
=================

Internet > Firewall (port 80/443 open for E-cology)
              |
              v
        Load Balancer (optional)
              |
    +---------+---------+
    |         |         |
    v         v         v
 Node1      Node2     Node3
  Web        Web       Web
 Server      Server    Server
  |          |         |
  +----------+----+----+
               |
               v
         Shared Storage
         (Documents/Config)
               |
               v
         Database Server
         (MySQL/Oracle)

Each Web Server has:
- Weaver E-cology Java application
- Embedded Tomcat/JBoss container
- Dubbo RPC framework
- VULNERABLE /papi/esearch/data/devops/dubboApi/debug/method
  endpoint (pre-patch)

تحليل التأثير

تقييم الخطورة

تنزيل الأداة