
مُعيد إنتاج PoC لثغرة CVE-2026-53913 (Apache Camel camel-keycloak): سياسة KeycloakSecurityPolicy تفشل في الوضع المفتوح في الإعداد الأساسي — بدون أدوار/صلاحيات مطلوبة، لا يتم التحقق من الرمز المميز أبدًا، لذلك أي رمز حامل مزوّر/غير صالح يتجاوز المصادقة (RCE غير مصادق عليه). تم الإصلاح في 4.18.3/4.21.0.
مُعيدات إنتاج قابلة للتشغيل لنفس الثغرة في Apache Camel، واحدة لكل بيئة تشغيل:
| بيئة التشغيل | المجلد | المكدس |
|---|---|---|
| Camel Spring Boot | camel-spring-boot/ | Spring Boot 3.2.0 + camel-spring-boot 4.18.2 |
| Camel Quarkus | camel-quarkus/ | Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bundles Camel 4.20.0) |
كلاهما نسختان متأثرتان (تم إصلاحهما في 4.18.3 / 4.21.0)، وكلاهما يُظهر العيب نفسه:
KeycloakSecurityPolicy، في "الإعداد الأساسي" الموثّق دون أدوار/صلاحيات مطلوبة، لا تتحقق أبدًا من
الرمز المقدَّم — لا يحصل الرمز إلا على فحص كونه غير فارغ (non-null). أي قيمة حامل (Bearer) تافهة أو مزورة تصل
إلى المسار المحمي، وعندما يُمرر ذلك المسار إلى نقطة تنفيذ أكواد، تكون النتيجة تنفيذًا عن بُعد غير
مصادق عليه (CWE-287 / CWE-306 / CWE-636). هذه هي المشكلة الأكثر خطورة في دفعة 2026.
(نسخة Spring Boot تشغّل مكوّن exec؛ بينما تشغّل نسخة Quarkus معالجًا مكافئًا.)
كل مجلد فرعي هو مشروع مستقل بذاته يحتوي على Dockerfile وdocker-compose.yml وREADME. باختصار، لأي منهما:
cd camel-spring-boot # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down
إعلان أمني: https://camel.apache.org/security/CVE-2026-53913.html
تم توفير هذه المُعيدات لأغراض البحث الأمني والاختبار المصرّح به فقط، لثغرة تم الإفصاح عنها وإصلاحها علنًا. لا تستخدمها ضد أنظمة دون إذن صريح.
| الخاصية | القيمة |
|---|
| المكوّن | camel-keycloak (Spring Boot: camel-keycloak-starter؛ Quarkus: camel-quarkus-keycloak) |
| CWE | CWE-287 (مصادقة غير صحيحة) / CWE-306 (مصادقة مفقودة) / CWE-636 (عدم الفشل بأمان) |
| الأثر | تجاوز ما قبل المصادقة؛ تنفيذ أكواد عن بُعد (RCE) غير مصادق عليه عندما يُمرر المسار المحمي إلى نقطة تنفيذ أكواد |
| الإصدارات المتأثرة | من 4.15.0 قبل 4.18.3، ومن 4.19.0 قبل 4.21.0 |
| الإصدارات المُصلَحة | 4.18.3، 4.21.0 |
| JIRA | CAMEL-23738 (PR apache/camel#23958) |
| الإسناد | Lidor Ben Shitrit (Novee Security) |