Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48203 — أداة إعادة إنتاج لثغرة CVE-2026-48203: حقن ترويسة SolrParam./SolrField. في Apache Camel camel-solr مما يتيح حقن حقول مستندات Solr وهجوم SSRF عبر معامل shards (تم إصلاحها في الإصدارات 4.14.8/4.18.3/4.21.0) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-48203
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHuboscerd/cve-2026-48203

CVE-2026-48203

أداة إعادة إنتاج لثغرة CVE-2026-48203: حقن ترويسة SolrParam./SolrField. في Apache Camel camel-solr مما يتيح حقن حقول مستندات Solr وهجوم SSRF عبر معامل shards (تم إصلاحها في الإصدارات 4.14.8/4.18.3/4.21.0)

عرض المستودع
1منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48203 — حقن الترويسات SolrParam. / SolrField. في camel-solr

مُعيدات إنتاج قابلة للتشغيل (PoC) لنفس ثغرة Apache Camel، واحدة لكل بيئة تشغيل:

بيئة التشغيلالدليلالحزمة التقنية
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضمّ Camel 4.20.0)

كلاهما إصدارات متأثرة (تم إصلاحها في 4.14.8 / 4.18.3 / 4.21.0)، وكلاهما يُظهر العيب ذاته: منتج camel-solr ينسخ أي ترويسة واردة تبدأ بـ SolrField. إلى المستند المُفهرس وأي ترويسة تبدأ بـ SolrParam. إلى معاملات طلب Solr. هذه البادئات ليست ضمن نطاق Camel*، لذلك لا يقوم مُرشّح حدود HTTP بإزالتها — أي عميل لنقطة نهاية "حفظ ملاحظة" / "بحث" المُصلَّحة يحقن حقول مستندات عشوائية (CWE-74) ومعاملات طلب Solr، بما في ذلك shards لتزوير الطلبات من جانب الخادم (CWE-918).

كلا النموذجين يستخدمان مستهلك netty-http (وليس حاوية servlet): مطابقة البادئة SolrField. / SolrParam. حساسة لحالة الأحرف، وnetty-http يحافظ على حالة أحرف أسماء الترويسات حيث كانت حاوية servlet ستحوّلها إلى أحرف صغيرة.

كل دليل فرعي هو مشروع مستقل بذاته (بالإضافة إلى حاوية Solr تُشغَّل عبر ملف docker-compose.yml الخاص به) مع ملف Dockerfile وREADME خاصين به. باختصار، لأيٍّ منهما:

root@kitploit:~
cd camel-spring-boot   # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

تعمل حاوية Solr مع خيار -Dsolr.disable.allowUrls=true بحيث يصل SSRF عبر shards إلى المستمع الداخلي؛ أما على Solr مع تكوين allowUrls، فسيقوم دفاع Solr الخاص بحجب SSRF عبر shards، لكن حقن حقول المستندات عبر SolrField.* لا يتأثر.

ملخص الثغرة

الخاصيةالقيمة
المكوّنcamel-solr
الفئة المتأثرةorg.apache.camel.component.solr.SolrProducer / SolrRequestConverter (البادئات SolrParam. / SolrField.)
CWECWE-20 ← CWE-74 (حقن الحقول) وCWE-918 (SSRF)
الأثرحقن معاملات طلب Solr عشوائية (shards/stream.url ← SSRF، qt ← معالجات إدارية) وحقول مستندات مُفهرسة عشوائية
الإصدارات المتأثرةمن 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0
الإصدارات المُصلَّحة4.14.8، 4.18.3، 4.21.0
JIRACAMEL-23597 (PR apache/camel#23410)
الفضلYu Bao (PayPal)

الإشعار الأمني: https://camel.apache.org/security/CVE-2026-48203.html

إخلاء مسؤولية

مُعيدات الإنتاج هذه مُقدَّمة لأغراض البحث الأمني والاختبار المصرَّح به فقط، لثغرة مُعلَنة علنًا ومُصلَّحة. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة