Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/oscerd/security-research
تحليل الثغرات الأمنيةالاستغلالأمن الويبموارد منسقة
GitHuboscerd/security-research

security-research

الثغرات التي أبلغت عنها إلى مؤسسة Apache Software Foundation: 46 ثغرة CVE عبر 15 مشروعًا

عرض المستودع
120منذ 8 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

البحث الأمني

الثغرات التي أبلغت عنها إلى مؤسسة Apache Software Foundation، وتم الكشف عنها من خلال عملية أمان ASF. 46 ثغرة CVE عبر 15 مشروعًا، من 2023 إلى 2026.

حيثما يتوفر مُعيد إنتاج عام، يتم ربطه. كل واحد منها مشروع بسيط ومكتفٍ ذاتيًا يوضح المشكلة ويحدد الإصدار الذي أصلحها.

عبر 25 ثغرة CWE مميزة، تهيمن فئتان: إلغاء تسلسل البيانات غير الموثوقة (7) وتزوير الطلبات من جانب الخادم (7).

عبر منظومة Apache: 16 ثغرة CVE، 14 مشروعًا

CVEالمكوّنالفئةتم الإصلاح فيPoC
CVE-2023-41313DorisCWE-208 Observable Timing Discrepancy1.2.8-
CVE-2023-41834Flink Stateful FunctionsCWE-74 Improper Neutralization of Special Elements in Output Used by a Downstream Component3.3.0-
CVE-2023-43123StormCWE-200 Exposure of Sensitive Information to an Unauthorized Actor2.6.0-
CVE-2024-23454HadoopCWE-378 Creation of Temporary File With Insecure Permissions3.4.0-
CVE-2024-23953HiveCWE-208 Observable Timing Discrepancy4.0.0-
CVE-2024-29869HiveCWE-732 Incorrect Permission Assignment for Critical Resource4.0.1-
CVE-2026-28672RangerCWE-77 Improper Neutralization of Special Elements used in a Command2.9.0مُعيد إنتاج
CVE-2026-34476SkyWalking MCPCWE-918 Server-Side Request Forgeryلم يُنشر-
CVE-2026-40005IoTDBCWE-22 Improper Limitation of a Pathname to a Restricted Directory2.0.10-
CVE-2026-40008IoTDBCWE-470 Use of Externally-Controlled Input to Select Classes or Code2.0.10-
CVE-2026-40564Flink Kubernetes OperatorCWE-918 Server-Side Request Forgery1.15.0مُعيد إنتاج
CVE-2026-41041GravitinoCWE-177 Improper Handling of URL Encoding1.2.1-
CVE-2026-44616ZeppelinCWE-90 Improper Neutralization of Special Elements used in an LDAP Query0.12.1-
CVE-2026-49361Fluss (incubating)CWE-400 Uncontrolled Resource Consumptionلم يُنشر-
CVE-2026-63039InLongCWE-89 Improper Neutralization of Special Elements used in an SQL Command2.4.0مُعيد إنتاج
CVE-2026-64640PolarisCWE-863 Incorrect Authorization1.7.0مُعيد إنتاج

Apache Camel: 30 ثغرة CVE

Camel هو المشروع الذي أُشرف عليه، لذا يحظى بأكبر قدر من التدقيق. النمط السائد هو وصول رؤوس الطلبات الواردة غير المُفلترة إلى مستوى التحكم الخاص بالمنتج، بالإضافة إلى سلسلة طويلة من إلغاء التسلسل غير الآمن في مسارات السجل والترحيل.

تنزيل الأداة