Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46590 — مُعيد إنتاج لـ CVE-2026-46590: إلغاء التسلسل غير الآمن لدورة حياة المفاتيح في Apache Camel camel-pqc (ترحيل ملف .key القديم عبر ObjectInputStream في FileBasedKeyLifecycleManager)، معالجة غير كاملة لـ CVE-2026-40048 (تم الإصلاح في 4.18.3/4.21.0) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-46590
تحليل الثغرات الأمنيةتحليل الكودالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHuboscerd/cve-2026-46590

CVE-2026-46590

مُعيد إنتاج لـ CVE-2026-46590: إلغاء التسلسل غير الآمن لدورة حياة المفاتيح في Apache Camel camel-pqc (ترحيل ملف .key القديم عبر ObjectInputStream في FileBasedKeyLifecycleManager)، معالجة غير كاملة لـ CVE-2026-40048 (تم الإصلاح في 4.18.3/4.21.0)

عرض المستودع
منذ 28 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46590 — إلغاء تسلسل غير آمن لدورة حياة المفتاح في camel-pqc

مستنسخات قابلة للتشغيل كدليل على المفهوم لنفس ثغرة Apache Camel، واحدة لكل بيئة تشغيل:

بيئة التشغيلالدليلالمكدس
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-pqc 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضم Camel 4.20.0)

كلا الإصدارين متأثران (تم الإصلاح في 4.18.3 / 4.21.0)، ويظهران العيب نفسه: يحتفظ FileBasedKeyLifecycleManager بالمفاتيح ما بعد الكمومية كـ PKCS#8/X.509 JSON، ولكنه لا يزال يهاجر ملفات المفاتيح قديمة (المسلسلة بلغة Java) مرة أخرى باستخدام ObjectInputStream الخام وبدون ObjectInputFilter — بقايا التصحيح غير المكتمل لـ CVE-2026-40048. يعود getKey(keyId) إلى migrateLegacyKey()، الذي يقوم بإلغاء تسلسل ملف <keyId>.key المزروع من قبل المهاجم؛ التحويل إلى KeyPair يحدث فقط بعد عودة readObject()، لذا فإن الكائن المصمم ينفذ أولاً (CWE-502).

كل دليل فرعي هو مشروع قائم بذاته مع Dockerfile و docker-compose.yml و README الخاصة به. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

تنبيه: https://camel.apache.org/security/CVE-2026-46590.html

إخلاء مسؤولية

هذه المستنسخات مقدمة للبحث الأمني والاختبار المصرح به فقط، لثغرة مكشوفة للعموم ومصلحة. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكونcamel-pqc
الفئة المتأثرةorg.apache.camel.component.pqc.lifecycle.FileBasedKeyLifecycleManager#migrateLegacyKey (و migrateLegacyMetadata)، بالإضافة إلى النظيرات HashicorpVault / AwsSecretsManager
CWECWE-502 (إلغاء تسلسل بيانات غير موثوقة)
التأثيرتنفيذ تعليمات برمجية في تطبيق إدارة المفاتيح عند قراءة قيمة مفتاح/بيانات وصفية قديمة
الإصدارات المتأثرةمن 4.18.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0 (لا توجد مديري مفاتيح camel-pqc قبل 4.16.0، لذا لا يتأثر 4.14.x)
الإصدارات المعدلة4.18.3, 4.21.0
JIRACAMEL-23726 (PR apache/camel#23912، النقل الخلفي #23914)
الفضلYu Bao (PayPal)