Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-66907 — أدوات إثبات مفهوم لإعادة إنتاج ثغرة اجتياز المسار في Apache Camel camel-google-storage (CVE-2026-66907)، توضح الكتابة التعسفية للملفات عبر downloadFileName، مع تفاصيل الإصدارات المتأثرة والمصححة. | Kitploit
أدوات/GitHubGitHub/oscerd/cve-2026-66907
تحليل الثغرات الأمنيةالاستغلالأمن الويبالأوراق والأبحاثالتعلم والتعليم
GitHuboscerd/cve-2026-66907

CVE-2026-66907

أدوات إثبات مفهوم لإعادة إنتاج ثغرة اجتياز المسار في Apache Camel camel-google-storage (CVE-2026-66907)، توضح الكتابة التعسفية للملفات عبر downloadFileName، مع تفاصيل الإصدارات المتأثرة والمصححة.

عرض المستودع
منذ 9س 45دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-66907 — تجاوز المسار في downloadFileName الخاص بـ camel-google-storage

مستنسخات قابلة للتشغيل لإثبات المفهوم لنفس ثغرة Apache Camel، واحدة لكل بيئة تشغيل:

كلاهما نسختان متأثرتان (تم إصلاح المشكلة في 4.14.9 / 4.18.4 / 4.22.0)، وكلاهما يُظهر الخلل ذاته: يقوم مستهلك camel-google-storage بتنزيل كائنات الحاوية (bucket) إلى نظام الملفات المحلي عندما يكون downloadFileName دليلاً، وبناء الوجهة المحلية بإلحاق اسم الكائن البعيد به (downloadFileName + "/${file:name}"). يُرجع رمز ${file:name} اسم الكائن حرفيًا (على عكس ${file:onlyname} الذي يزيل المسار)، وتُمرَّر النتيجة إلى new File(result) / blob.downloadTo(file.toPath()) دون أي تطبيع ودون أي تحقق من بقاء الوجهة داخل الدليل المُعرَّف. اسم الكائن ليس مُتحكمًا فيه عبر المسار (route) — إذ يقوم المستهلك بسرد الحاوية وتنزيل كل كائن — لذا فإن أي كائن يحتوي اسمه على مقاطع ../ يُكتب خارج downloadFileName (CWE-22، تجاوز المسار → كتابة ملف تعسفية).

كل دليل فرعي مكتفٍ ذاتيًا (يحتوي على Dockerfile خاص به، وdocker-compose.yml لتشغيل محاكي fake-gcs-server، وREADME). باختصار، لأي منهما:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

الإخراج المتوقع على نسخة متأثرة (كلا النموذجين):

root@kitploit:~
Files inside the intended download directory /app/downloads:
    - report.txt
File written OUTSIDE it, at /tmp/pwned-66907.txt: true
    content: PWNED via path traversal — CVE-2026-66907
>>> PROVEN: the object name's ../ segments escaped the configured downloadFileName directory ... : true

ملخص الثغرة

نشرة الأمان: https://camel.apache.org/security/CVE-2026-66907.html

الإصلاح

يقوم المستهلك الآن بتطبيع المسار الذي تم حله ويؤكد أنه يبقى داخل دليل downloadFileName المُعرَّف (عبر GoogleCloudStorageFileNameHelper.assertWithinDirectory)، رافضًا أسماء الكائنات التي قد تخرج عنه.

ملاحظات حول المحاكي

يقوم ملف docker-compose.yml بتشغيل fake-gcs-server مع -backend memory. يتم بعد ذلك الاحتفاظ بأسماء الكائنات كمفاتيح خريطة غير شفافة، لذا يتم الحفاظ على الاسم الذي يحتوي على ../؛ أما الواجهة الخلفية الافتراضية لنظام الملفات فستقوم بحل ../ ولن يصبح الكائن قابلًا للسرد.

إخلاء مسؤولية

تم نشر هذا المستودع لأغراض تعليمية ودفاعية: لمساعدة مستخدمي Apache Camel على فهم الثغرة، والتحقق مما إذا كانوا متأثرين، والتأكد من أن الترقية تحلها. الملف المكتوب هو علامة غير ضارة تحت /tmp. لا تستخدم هذه المواد ضد أنظمة لا تملكها أو لا تديرها.

تنزيل الأداة
بيئة التشغيلالدليلالمكدس
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-google-storage 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (يضم Camel 4.20.0)
الخاصيةالقيمة
المكوّنcamel-google-storage (Spring Boot: camel-google-storage-starter; Quarkus: camel-quarkus-google-storage)
CWECWE-22 (تقييد غير سليم لاسم المسار إلى دليل مقيد — تجاوز المسار)
متجه الهجومكائن حاوية يحتوي اسمه على مقاطع ../، يتم تنزيله بواسطة المستهلك مع تعيين downloadFileName كدليل
التأثيركتابة ملفات تعسفية خارج دليل التنزيل المُعرَّف
النسخ المتأثرةمن 4.0.0 حتى ما قبل 4.14.9، ومن 4.15.0 حتى ما قبل 4.18.4، ومن 4.19.0 حتى ما قبل 4.22.0
النسخ المُصلَّحة4.14.9، 4.18.4، 4.22.0
JIRACAMEL-24279
الإشادةn0mi1k