Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-48204 — أداة إعادة إنتاج لثغرة CVE-2026-48204: حقن ترويسة gridfs.* في camel-mongodb-gridfs من Apache Camel مما يتجاوز عملية GridFS (تعداد/قراءة/حذف الملفات) من طلب HTTP غير مصادق (تم إصلاحها في الإصدارات 4.14.8/4.18.3/4.21.0) | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-48204
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHuboscerd/cve-2026-48204

CVE-2026-48204

أداة إعادة إنتاج لثغرة CVE-2026-48204: حقن ترويسة gridfs.* في camel-mongodb-gridfs من Apache Camel مما يتجاوز عملية GridFS (تعداد/قراءة/حذف الملفات) من طلب HTTP غير مصادق (تم إصلاحها في الإصدارات 4.14.8/4.18.3/4.21.0)

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-48204 — حقن ترويسة gridfs.* في camel-mongodb-gridfs

نماذج إثبات قابلية التشغيل (PoC) لنفس ثغرة Apache Camel، نموذج واحد لكل بيئة تشغيل:

بيئة التشغيلالدليلالحزمة
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضم Camel 4.20.0)

كلا الإصدارين متأثران (تم إصلاحهما في 4.14.8 / 4.18.3 / 4.21.0)، وكلاهما يوضح نفس الخلل: عندما لا يضبط المسار (route) أي operation على نقطة نهاية mongodb-gridfs، يقوم GridFsProducer بأخذ العملية من ترويسة gridfs.operation. تلك الترويسة (وgridfs.objectid) ليست ضمن نطاق Camel*، لذا لا يقوم مرشح حدود HTTP بإزالتها — يمكن لعميل غير مصادق لنقطة نهاية رفع الملفات تبديل العملية إلى listAll (تعداد كل ملف، مما يكشف ObjectIds) أو remove (حذف ملف بالمعرّف) — CWE-20 / CWE-284.

كل دليل فرعي هو مشروع مستقل بذاته (بالإضافة إلى حاوية MongoDB يتم تشغيلها عبر ملف docker-compose.yml الخاص به) مع ملف Dockerfile وREADME خاصين به. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # أو: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

الخاصيةالقيمة
المكوّنcamel-mongodb-gridfs
الفئة المتأثرةorg.apache.camel.component.mongodb.gridfs.GridFsProducer (العملية مأخوذة من gridfs.operation عندما تكون operation غير مضبوطة على نقطة النهاية)
CWECWE-20 (التحقق غير السليم من المدخلات) / CWE-284 (التحكم غير السليم في الوصول)
الأثرتجاوز عملية GridFS عبر الترويسات → تعداد / قراءة / حذف الملفات؛ حقن NoSQL عبر gridfs.metadata
الإصدارات المتأثرةمن 4.0.0 قبل 4.14.8، ومن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0
الإصدارات المُصلحة4.14.8، 4.18.3، 4.21.0
JIRACAMEL-23575 (PR apache/camel#23413)
الإسنادYu Bao (PayPal)

الاستشارة الأمنية: https://camel.apache.org/security/CVE-2026-48204.html

إخلاء مسؤولية

هذه النماذج مقدمة لأغراض البحث الأمني والاختبار المصرح به فقط، لثغرة مُعلنة علنًا ومُصلحة. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة