Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/oscerd/cve-2026-53913
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHuboscerd/cve-2026-53913

CVE-2026-53913

عرض المستودع
1منذ 29 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مُعيد إنتاج PoC لثغرة CVE-2026-53913 (Apache Camel camel-keycloak): سياسة KeycloakSecurityPolicy تفشل في الوضع المفتوح في الإعداد الأساسي — بدون أدوار/صلاحيات مطلوبة، لا يتم التحقق من الرمز المميز أبدًا، لذلك أي رمز حامل مزوّر/غير صالح يتجاوز المصادقة (RCE غير مصادق عليه). تم الإصلاح في 4.18.3/4.21.0.

مشاركة

CVE-2026-53913 — camel-keycloak تجاوز المصادقة بوضع الفشل المفتوح

مُعيدات إنتاج قابلة للتشغيل لنفس الثغرة في Apache Camel، واحدة لكل بيئة تشغيل:

بيئة التشغيلالمجلدالمكدس
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bundles Camel 4.20.0)

كلاهما نسختان متأثرتان (تم إصلاحهما في 4.18.3 / 4.21.0)، وكلاهما يُظهر العيب نفسه: KeycloakSecurityPolicy، في "الإعداد الأساسي" الموثّق دون أدوار/صلاحيات مطلوبة، لا تتحقق أبدًا من الرمز المقدَّم — لا يحصل الرمز إلا على فحص كونه غير فارغ (non-null). أي قيمة حامل (Bearer) تافهة أو مزورة تصل إلى المسار المحمي، وعندما يُمرر ذلك المسار إلى نقطة تنفيذ أكواد، تكون النتيجة تنفيذًا عن بُعد غير مصادق عليه (CWE-287 / CWE-306 / CWE-636). هذه هي المشكلة الأكثر خطورة في دفعة 2026. (نسخة Spring Boot تشغّل مكوّن exec؛ بينما تشغّل نسخة Quarkus معالجًا مكافئًا.)

كل مجلد فرعي هو مشروع مستقل بذاته يحتوي على Dockerfile وdocker-compose.yml وREADME. باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

ملخص الثغرة

إعلان أمني: https://camel.apache.org/security/CVE-2026-53913.html

إخلاء المسؤولية

تم توفير هذه المُعيدات لأغراض البحث الأمني والاختبار المصرّح به فقط، لثغرة تم الإفصاح عنها وإصلاحها علنًا. لا تستخدمها ضد أنظمة دون إذن صريح.

تنزيل الأداة
الخاصيةالقيمة
المكوّنcamel-keycloak (Spring Boot: camel-keycloak-starter؛ Quarkus: camel-quarkus-keycloak)
CWECWE-287 (مصادقة غير صحيحة) / CWE-306 (مصادقة مفقودة) / CWE-636 (عدم الفشل بأمان)
الأثرتجاوز ما قبل المصادقة؛ تنفيذ أكواد عن بُعد (RCE) غير مصادق عليه عندما يُمرر المسار المحمي إلى نقطة تنفيذ أكواد
الإصدارات المتأثرةمن 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0
الإصدارات المُصلَحة4.18.3، 4.21.0
JIRACAMEL-23738 (PR apache/camel#23958)
الإسنادLidor Ben Shitrit (Novee Security)