Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46584 — أداة إعادة إنتاج لـ CVE-2026-46584: حقن الرأس في Apache Camel camel-mail mail.smtp.* مما يتيح سرقة الاعتماديات عبر اعتراض SOCKS في المسار (تم الإصلاح في 4.14.8/4.18.3/4.21.0) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-46584
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالأوراق والأبحاثالتعلم والتعليم
GitHuboscerd/cve-2026-46584

CVE-2026-46584

أداة إعادة إنتاج لـ CVE-2026-46584: حقن الرأس في Apache Camel camel-mail mail.smtp.* مما يتيح سرقة الاعتماديات عبر اعتراض SOCKS في المسار (تم الإصلاح في 4.14.8/4.18.3/4.21.0)

عرض المستودع
منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46584 — camel-mail mail.smtp.* حقن الرأس

أدوات إعادة إنتاج قابلة للتشغيل لنفس الثغرة في Apache Camel، واحدة لكل بيئة تشغيل:

وقت التشغيلالمجلدالكومة التقنية
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 مع camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 مع Camel Quarkus 3.36.0 (يضم Camel 4.20.0)

كلا الإصدارين متأثران (تم إصلاحهما في 4.14.8 / 4.18.3 / 4.21.0)، ويظهر كلاهما الخلل نفسه: دالة getSender() في منتج البريد تقوم بدمج أي رأس رسالة وارد من نوع mail.smtp.* في جلسة JavaMail قبل الاتصال. تلك الأسماء هي سلاسل عارية، غير مسبوقة بـ Camel، لذلك فإن مرشح حدود HTTP (HttpHeaderFilterStrategy، الذي يزيل فقط Camel*) يسمح لعميل HTTP غير مصادق بتعيينها. رأسا طلب إضافيان (mail.smtp.socks.host / mail.smtp.socks.port) ينقلان اتصال SMTP المصادق للضحية عبر وكيل SOCKS يتحكم به المهاجم، والذي يجمع بيانات اعتماد AUTH LOGIN بنص واضح — بينما لا يزال إرسال الضحية ناجحًا، لذا يكون الاعتراض صامتًا.

كل مجلد فرعي هو مشروع مستقل بذاته مع Dockerfile و docker-compose.yml و README خاص به — حيث يعمل كل من خادم SMTP "الشرعي" ووكيل SOCKS الخاص بالمهاجم داخل JVM، لذلك لا حاجة لخدمة خارجية. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

التنبيه: https://camel.apache.org/security/CVE-2026-46584.html

إخلاء مسؤولية

هذه المُعيدات مُقدمة للبحث الأمني والاختبار المصرح به فقط، لثغرة تم الكشف عنها وإصلاحها علنًا. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكونcamel-mail
CWECWE-20 (التحقق غير الصحيح من الإدخال) / CWE-200 (كشف المعلومات)
التأثيررؤوس mail.smtp.* الواردة تعيد كتابة جلسة JavaMail → اعتراض النقل، سرقة بيانات الاعتماد، إضعاف الثقة/TLS
الإصدارات المتأثرةمن 4.0.0 قبل 4.14.8، من 4.15.0 قبل 4.18.3، من 4.19.0 قبل 4.21.0
الإصدارات التي تم إصلاحها4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23522