Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46456 — أداة إعادة إنتاج لثغرة CVE-2026-46456 — حقن ترويسات سمات الرسائل الواردة في Apache Camel camel-aws2-sqs (حقن ترويسات تحكم Camel عبر sqs:SendMessage → توجيه المنتج اللاحق / RCE) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-46456
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةأمن واجهات برمجة التطبيقات
GitHuboscerd/cve-2026-46456

CVE-2026-46456

أداة إعادة إنتاج لثغرة CVE-2026-46456 — حقن ترويسات سمات الرسائل الواردة في Apache Camel camel-aws2-sqs (حقن ترويسات تحكم Camel عبر sqs:SendMessage → توجيه المنتج اللاحق / RCE)

عرض المستودع
منذ 25 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46456 — حقن رؤوس سمات الرسائل الواردة في camel-aws2-sqs

مُعيدات إنتاج قابلة للتشغيل (PoC) لنفس الثغرة في Apache Camel، واحدة لكل بيئة تشغيل:

بيئة التشغيلالدليلالحزمة التقنيةالوجهة المُختطفةالتأثير المُثبَت
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec: عبر CamelExecCommand*تنفيذ تعليمات برمجية عن بُعد
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضم Camel 4.20.0)http عبر CamelHttpUriتزوير الطلبات من جانب الخادم

كلاهما من الإصدارات المتأثرة (تم إصلاحهما في 4.14.8 / 4.18.3 / 4.21.0)، وكلاهما يُظهر الخلل ذاته: يُهيئ Sqs2HeaderFilterStrategy مرشحًا للاتجاه الصادر فقط، لذلك يعيّن Sqs2Consumer كل سمة رسالة SQS واردة على الـ Exchange — بما في ذلك رؤوس تحكم Camel. لم يُتِح مؤلف المسار أي وسيلة لتغيير الوجهة في اتجاه المصب، لكن المهاجم القادر على إدراج رسالة في قائمة الانتظار يحقن واحدة ويوجّه المُنتِج في اتجاه المصب (CWE-20).

لماذا تختطف النسختان وجهتين مختلفتين

يُثبت نموذج Spring Boot RCE عبر وجهة exec:. هذه الوجهة غير قابلة للوصول افتراضيًا في Camel 4.20.0 (وهو ما يضمه Camel Quarkus 3.36.0): أضاف CAMEL-23315 خيار allowControlHeaders إلى camel-exec، بقيمة افتراضية false، طُرح لأول مرة في 4.20.0. هذا التحصين مستقل عن هذه الثغرة ولا يُصلحها — فسمات الرسائل المحقونة ما تزال تُصبح رؤوس Exchange في 4.20.0. لذلك تختطف نسخة Quarkus مُنتِج http عبر CamelHttpUri، وهو ما يُؤخذ به افتراضيًا، مما يؤدي إلى SSRF.

كل دليل فرعي هو مشروع مكتفٍ بذاته (بالإضافة إلى حاوية LocalStack تُشغَّل عبر docker-compose.yml الخاصة به) مع Dockerfile وREADME خاصين به. باختصار، لأيٍّ منهما:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

الإشعار الأمني: https://camel.apache.org/security/CVE-2026-46456.html

إخلاء المسؤولية

هذه المُعيدات مُقدَّمة للبحث الأمني والاختبار المصرَّح به فقط، لثغرة مُعلَنة علنًا ومُصلَحة. لا تستخدمها ضد أي أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكوّنcamel-aws2-sqs
الفئة المتأثرةorg.apache.camel.component.aws2.sqs.Sqs2HeaderFilterStrategy (بدون مرشح للاتجاه الوارد) / Sqs2Consumer
CWECWE-20: التحقق غير السليم من المُدخلات
التأثيريُحقن مُرسِل الرسالة رؤوس تحكم في Camel ← توجيه المُنتِجين في اتجاه المصب
الإصدارات المتأثرةمن 4.0.0 إلى ما قبل 4.14.8، ومن 4.15.0 إلى ما قبل 4.18.3، ومن 4.19.0 إلى ما قبل 4.21.0
الإصدارات المُصلَحة4.14.8، 4.18.3، 4.21.0
JIRACAMEL-23506