
أداة إعادة إنتاج لـ CVE-2026-46584: حقن الرأس في Apache Camel camel-mail mail.smtp.* مما يتيح سرقة الاعتماديات عبر اعتراض SOCKS في المسار (تم الإصلاح في 4.14.8/4.18.3/4.21.0)
mail.smtp.* حقن الرأسأدوات إعادة إنتاج قابلة للتشغيل لنفس الثغرة في Apache Camel، واحدة لكل بيئة تشغيل:
| وقت التشغيل | المجلد | الكومة التقنية |
|---|---|---|
| Camel Spring Boot | camel-spring-boot/ | Spring Boot 3.2.0 مع camel-spring-boot 4.18.2 |
| Camel Quarkus | camel-quarkus/ | Quarkus 3.36.0 مع Camel Quarkus 3.36.0 (يضم Camel 4.20.0) |
كلا الإصدارين متأثران (تم إصلاحهما في 4.14.8 / 4.18.3 / 4.21.0)، ويظهر كلاهما الخلل نفسه: دالة getSender() في منتج البريد تقوم بدمج أي رأس رسالة وارد من نوع mail.smtp.* في جلسة JavaMail قبل الاتصال. تلك الأسماء هي سلاسل عارية، غير مسبوقة بـ Camel، لذلك فإن مرشح حدود HTTP (HttpHeaderFilterStrategy، الذي يزيل فقط Camel*) يسمح لعميل HTTP غير مصادق بتعيينها. رأسا طلب إضافيان (mail.smtp.socks.host / mail.smtp.socks.port) ينقلان اتصال SMTP المصادق للضحية عبر وكيل SOCKS يتحكم به المهاجم، والذي يجمع بيانات اعتماد AUTH LOGIN بنص واضح — بينما لا يزال إرسال الضحية ناجحًا، لذا يكون الاعتراض صامتًا.
كل مجلد فرعي هو مشروع مستقل بذاته مع Dockerfile و docker-compose.yml و README خاص به — حيث يعمل كل من خادم SMTP "الشرعي" ووكيل SOCKS الخاص بالمهاجم داخل JVM، لذلك لا حاجة لخدمة خارجية. باختصار، لأي منهما:
cd camel-spring-boot # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down
التنبيه: https://camel.apache.org/security/CVE-2026-46584.html
هذه المُعيدات مُقدمة للبحث الأمني والاختبار المصرح به فقط، لثغرة تم الكشف عنها وإصلاحها علنًا. لا تستخدمها ضد أنظمة دون إذن صريح.
| الخاصية | القيمة |
|---|
| المكون | camel-mail |
| CWE | CWE-20 (التحقق غير الصحيح من الإدخال) / CWE-200 (كشف المعلومات) |
| التأثير | رؤوس mail.smtp.* الواردة تعيد كتابة جلسة JavaMail → اعتراض النقل، سرقة بيانات الاعتماد، إضعاف الثقة/TLS |
| الإصدارات المتأثرة | من 4.0.0 قبل 4.14.8، من 4.15.0 قبل 4.18.3، من 4.19.0 قبل 4.21.0 |
| الإصدارات التي تم إصلاحها | 4.14.8, 4.18.3, 4.21.0 |
| JIRA | CAMEL-23522 |