
وحدات Metasploit، ونماذج إثبات المفهوم (PoCs) بلغة Python، ومختبرات Docker المؤقتة لأربع ثغرات أمنية (CVEs) عبر منصات متعددة: Keycloak (CVE-2026-18963)، وApache NiFi (CVE-2026-39816)، وHashiCorp Vault (CVE-2026-5006)، وHashiCorp Nomad (CVE-2026-7474).
بحث في الثغرات الأمنية أجريته على أربع خدمات منصات منتشرة على نطاق واسع: Keycloak، Apache NiFi، HashiCorp Vault وHashiCorp Nomad. لكل اكتشاف، يحمل هذا المستودع القطع الأثرية المكتوبة مرة واحدة التي أستخدمها فعليًا، ووحدة Metasploit حيثما كان ذلك منطقيًا، وإثبات مفهوم مستقل بلغة Python، ومختبر Docker صغير يشغّل فقط الخدمة المعرضة للخطر حتى يتمكن أي شخص من إعادة إنتاج الثغرة دون أن يأخذ كلامي على محمل الجد.
لا شيء هنا يستهدف بيئة حية. المختبرات عبارة عن حاويات مؤقتة على مضيفك الخاص.
| CVE | المكوّن | الفئة | الإصدارات المتأثرة | Metasploit | PoC | المختبر |
|---|---|---|---|---|---|---|
| CVE-2026-18963 | Keycloak | استيلاء على الحساب عبر محدد لاصق لإعادة تعيين بيانات الاعتماد | < 26.7.2 | نعم | نعم | نعم |
| CVE-2026-39816 | Apache NiFi | تنفيذ كود عن بُعد عبر Tinkerpop / ExecuteGraphQuery Groovy متجاوزًا بوابة تنفيذ الكود | 2.0.0-M1 .. 2.8.0 | نعم | نعم | نعم |
| CVE-2026-5006 | HashiCorp Vault | حقن شرطة مائلة في بيانات تعريف السياسات المبنية على القوالب (HCSEC-2026-32) | <= 2.0.3 | نعم | نعم | نعم |
| CVE-2026-7474 | HashiCorp Nomad | اجتياز مسار plugin_id في وحدات التخزين المضيفة الديناميكية إلى الجذر (HCSEC-2026-15) | <= 2.0.0 | نعم | نعم |
metasploit-custom-modules/ وحدات Metasploit + توثيق الوحدات، في شجرة الإطار المعتادة
exploits/ إثبات مفهوم واحد مستقل بلغة Python لكل CVE
docker-lab/ مختبر Docker مؤقت واحد لكل CVE، يشغّل فقط الخدمة المعرضة للخطر
لكل من هذه الثلاثة ملف README خاص به يتضمن التفاصيل. باختصار:
~/.msf4 الخاص بك). ثلاث وحدات: استيلاء Keycloak، وحقن الشرطة المائلة في بيانات تعريف Vault،
وثغرة تنفيذ الكود عن بُعد في NiFi.اختر CVE، وشغّل مختبره، وأطلق إثبات المفهوم. على سبيل المثال، Keycloak:
cd docker-lab/keycloak-cve-2026-18963
docker compose up -d
cd ../..
python3 exploits/kc_ato_18963.py \
--base http://127.0.0.1:8080 --realm larkspur \
--victim j.okonkwo --newpass Chang3d-by-attacker!
الثلاثة الأخرى تتبع النمط نفسه. اقرأ README الخاص بكل مختبر أولاً، بعضها
يتطلب --build ودقيقة للتجهيز.
تم الإبلاغ عن جميع الاكتشافات الأربعة إلى البائعين المعنيين وتم إصلاحها في الإصدارات المذكورة أعلاه.
كل ما نُشر هنا يعمل ضد الصور القديمة عمدًا في docker-lab/.
وجّهه إلى أي شيء لا تملكه، فالمسؤولية تقع عليك.
MIT. انظر LICENSE.