Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46455 — مُعيد إنتاج لـ CVE-2026-46455 — Apache Camel camel-keycloak يفتقد فحص TokenVerifier.IS_ACTIVE (يتم قبول رموز الوصول منتهية الصلاحية) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-46455
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHuboscerd/cve-2026-46455

CVE-2026-46455

مُعيد إنتاج لـ CVE-2026-46455 — Apache Camel camel-keycloak يفتقد فحص TokenVerifier.IS_ACTIVE (يتم قبول رموز الوصول منتهية الصلاحية)

عرض المستودع
منذ 26 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46455 — camel-keycloak يفتقر إلى فحص IS_ACTIVE (قبول الرموز منتهية الصلاحية)

أدوات إثبات مفهوم قابلة للتشغيل لنفس ثغرة Apache Camel، واحدة لكل بيئة تشغيل:

بيئة التشغيلالدليلالمكدس
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-keycloak 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يتضمّن Camel 4.20.0)

كلاهما نسختان متأثرتان (تم إصلاحهما في 4.18.3 / 4.21.0)، وكلاهما يوضحان العيب نفسه: KeycloakSecurityHelper.parseAndVerifyAccessToken يتحقق من توقيع الرمز وموضوعه ومصدره، لكنه يهمل فحص TokenVerifier.IS_ACTIVE الخاص بـ Keycloak — لذلك لا يتم فرض exp / nbf أبدًا، ويتم قبول الرمز منتهي الصلاحية. أي رمز تم تسريبه أو التقاطه يظل قابلاً للاستخدام إلى أجل غير مسمى (CWE-613 + CWE-287).

يقوم كل PoC بإنشاء رمز وصول موقّع بشكل صحيح تكون قيمة exp فيه قبل 30 دقيقة، ثم يمرّره عبر كل من الأداة المساعدة المعرّضة للثغرة وعبر مُتحقّق يحتوي على IS_ACTIVE (وهو ما يفعله الإصلاح)، مما يُثبت أن الأداة المساعدة تقبل ما يرفضه IS_ACTIVE. لا يتطلب الأمر خادم Keycloak — يتم توقيع الرمز بمفتاح RSA يتم توليده داخل العملية.

كل دليل فرعي هو مشروع مستقل بذاته يضم Dockerfile وdocker-compose.yml وREADME خاصًا به. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

الاستشارة الأمنية: https://camel.apache.org/security/CVE-2026-46455.html

إخلاء مسؤولية

أدوات إعادة الإنتاج هذه مقدمة للبحث الأمني والاختبار المصرح به فقط، وهي لثغرة تم الإعلان عنها وإصلاحها بشكل عام. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكوّنcamel-keycloak
الفئة المتأثرةorg.apache.camel.component.keycloak.security.KeycloakSecurityHelper#parseAndVerifyAccessToken
CWECWE-613 (انتهاء صلاحية الجلسة غير الكافي) + CWE-287 (مصادقة غير سليمة)
الأثرقبول رموز وصول منتهية الصلاحية أو غير الصالحة بعد → تتم مصادقة طلبات خارج فترة صلاحية الرمز
النسخ المتأثرةمن 4.18.0 حتى قبل 4.18.3، ومن 4.19.0 حتى قبل 4.21.0 (أُضيفت الأداة المساعدة في 4.18.0؛ النسخة 4.14.x LTS غير متأثرة)
النسخ المُصلحة4.18.3, 4.21.0
JIRACAMEL-23504