Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-46726 — أداة إعادة إنتاج لـ CVE-2026-46726: حقن الرؤوس الواردة غير المصفاة في Apache Camel camel-vertx-websocket مما يتيح SSRF والكشف عن الأسرار عبر حل العناصر النائبة للخصائص (مصحح في 4.14.8/4.18.3/4.21.0) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-46726
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHuboscerd/cve-2026-46726

CVE-2026-46726

أداة إعادة إنتاج لـ CVE-2026-46726: حقن الرؤوس الواردة غير المصفاة في Apache Camel camel-vertx-websocket مما يتيح SSRF والكشف عن الأسرار عبر حل العناصر النائبة للخصائص (مصحح في 4.14.8/4.18.3/4.21.0)

عرض المستودع
منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-46726 — حقن الرأس في camel-vertx-websocket (SSRF + كشف السر)

أدوات إعادة إنتاج قابلة للتشغيل لنفس الثغرة في Apache Camel، كل أداة تعتمد على بيئة تشغيل مختلفة:

وقت التشغيلالدليلالمكدستغذية WebSocket
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2منفذ منفصل :8090
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضم Camel 4.20.0)خادم HTTP المُدار من Quarkus :8080

كلاهما إصداران متأثران (تم الإصلاح في 4.14.8 / 4.18.3 / 4.21.0)، وكلاهما يوضحان نفس الخلل: يقوم VertxWebsocketConsumer#populateExchangeHeaders بنسخ معلمات استعلام اتصال WebSocket إلى Exchange دون HeaderFilterStrategy. يزود العميل CamelHttpUri كمعامل استعلام ويوجه منتج camel-http النهائي أينما يشاء (SSRF، CWE-918). وبما أن المنتج يحل أيضًا بدائل مكان Camel في URI الذي يتحكم به المهاجم، فإن {{app.secret}} المستخدم يتم توسيعه إلى قيمته الحقيقية وإرساله إلى جامع المهاجم (كشف المعلومات، CWE-200).

يختلف النموذجان فقط في مكان تقديم التغذية: امتداد camel-quarkus-vertx-websocket يربط دائمًا المستهلك بخادم HTTP المُدار من Quarkus ويرفض أي مضيف/منفذ آخر، لذا يقدم نموذج Quarkus التغذية /feed على :8080 إلى جانب نقاط نهاية REST الخاصة به. الخلل غير متأثر.

كل مجلد فرعي هو مشروع مستقل بذاته مع ملفات Dockerfile و docker-compose.yml و README خاصة به. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

إرشاد: https://camel.apache.org/security/CVE-2026-46726.html

إخلاء مسؤولية

تم تقديم أدوات إعادة الإنتاج هذه للبحث الأمني والاختبار المصرح به فقط، لثغرة مُعلن عنها ومُصلحة. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكونcamel-vertx-websocket
الفئة المتأثرةorg.apache.camel.component.vertx.websocket.VertxWebsocketConsumer#populateExchangeHeaders (بدون HeaderFilterStrategy على معاملات الاستعلام/المسار الواردة)
CWECWE-20 → CWE-918 (SSRF) و CWE-200 (كشف المعلومات)
التأثيرحقن CamelHttpUri عبر معامل استعلام WebSocket → SSRF من منتج HTTP نهائي + كشف الأسرار (البيئية/الخصائص/الخزنة) عبر تحليل البدائل
الإصدارات المتأثرةمن 4.0.0 قبل 4.14.8، من 4.15.0 قبل 4.18.3، من 4.19.0 قبل 4.21.0
الإصدارات المُصلَحة4.14.8، 4.18.3، 4.21.0
JIRACAMEL-23532 (PR apache/camel#23285)
الفضلKamalpreet Singh