Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-3288 — دليل إرشادي: حقن الإعدادات في ingress-nginx عبر التعليق التوضيحي rewrite-target | Kitploit
أدوات/GitHubGitHub/snailsploit/cve-2026-3288
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبتدقيق التكوينأمن السحابةالأوراق والأبحاثالتعلم والتعليم
GitHubsnailsploit/cve-2026-3288

CVE-2026-3288

دليل إرشادي: حقن الإعدادات في ingress-nginx عبر التعليق التوضيحي rewrite-target

عرض المستودع
21منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2026-3288: حقن إعدادات ingress-nginx عبر تعليق rewrite-target التوضيحي

CVE CVSS Score Kubernetes CWE-20 Advisory

الكلمات المفتاحية: CVE-2026-3288, ثغرة ingress-nginx, أمان Kubernetes, حقن إعدادات nginx, تعليق rewrite-target التوضيحي, RCE, كشف الأسرار, CWE-20, CAPEC-176, ثغرة ingress-nginx CVE 2026, اختراق مجموعة Kubernetes

جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • التحليل الفني
  • الإصدارات المتأثرة
  • الإصلاح
  • الكشف
  • مقاييس CVSS
  • الخط الزمني
  • المراجع
  • التواصل

نظرة عامة

تم اكتشاف مشكلة أمنية في ingress-nginx حيث يمكن استخدام تعليق Ingress التوضيحي nginx.ingress.kubernetes.io/rewrite-target لحقن إعدادات في nginx. يمكن أن يؤدي ذلك إلى تنفيذ أكواد تعسفية في سياق وحدة التحكم ingress-nginx، وكشف الأسرار (Secrets) التي يمكن لوحدة التحكم الوصول إليها. (لاحظ أنه في التثبيت الافتراضي، يمكن لوحدة التحكم الوصول إلى جميع الأسرار على مستوى المجموعة.)

اكتشفها: Kai Aizen
تاريخ النشر: 9 مارس 2026
درجة CVSS: 8.8 (عالية)
CWE: CWE-20 — التحقق غير السليم من المدخلات
CAPEC: CAPEC-176 — التلاعب بالإعدادات/البيئة
المكوّن: ingress-nginx
نوع الهجوم: حقن إعدادات nginx عبر تعليق Ingress التوضيحي
الصلاحيات المطلوبة: منخفضة (PR:L)

تفاصيل الثغرة

الوصف

تعليق Ingress التوضيحي nginx.ingress.kubernetes.io/rewrite-target مخصص لتعديل مسار الطلب قبل إعادة توجيهه إلى الخدمات العلوية. ومع ذلك، فإن التنفيذ الحالي يسمح بحقن توجيهات إعدادات تعسفية مباشرة في إعدادات nginx الأساسية.

يمكن للمهاجم الذي لديه القدرة على إنشاء أو تعديل موارد Ingress استغلال ذلك من أجل:

  • تنفيذ أكواد تعسفية في سياق وحدة التحكم ingress-nginx
  • قراءة الأسرار (Secrets) المتاحة لوحدة التحكم
  • في التثبيت الافتراضي، الوصول إلى جميع الأسرار على مستوى المجموعة

التأثير

مجال التأثيرالخطورة
السريةعالية — كشف كامل للأسرار (على مستوى المجموعة في الإعداد الافتراضي)
السلامةعالية — تنفيذ أكواد تعسفية في سياق وحدة التحكم
التوافرعالية — اختراق كامل لوحدة التحكم ingress-nginx

السبب الجذري

المشكلة الأساسية هي أن ingress-nginx يعالج قيمة تعليق rewrite-target التوضيحي دون تحقق كافٍ من المدخلات، مما يسمح بكتابة محتوى يتحكم فيه المهاجم مباشرة في إعدادات nginx. وهذه ثغرة حقن إعدادات — حيث يُتعامل مع قيمة التعليق التوضيحي كمسار إعادة كتابة بسيط، ولكنها قد تحتوي على توجيهات nginx تعسفية.

التحليل الفني

سطح الهجوم

يمكن الوصول إلى الثغرة من قبل أي مستخدم لديه صلاحيات إنشاء أو تعديل موارد Ingress في مجموعة تعمل بـ ingress-nginx. يتطلب الهجوم:

  1. القدرة على إنشاء/تعديل مورد Ingress
  2. أن تكون وحدة التحكم ingress-nginx قيد التشغيل
  3. لا يتطلب أي تفاعل إضافي من المستخدم

تاريخ حقن التعليقات التوضيحية في ingress-nginx

تنتمي هذه الثغرة إلى فئة راسخة من ثغرات حقن التعليقات التوضيحية في ingress-nginx:

النمط المتكرر: تتدفق قيم التعليقات التوضيحية إلى إعدادات nginx دون تعقيم كافٍ. تعليقات توضيحية مختلفة، السبب الجذري نفسه.

الإصدارات المتأثرة

الفرعالنسخ الضعيفةالنسخ المُصلَحة
1.13.x< 1.13.81.13.8
1.14.x< 1.14.4

تحقق مما إذا كنت متأثرًا

root@kitploit:~
# Check if ingress-nginx is installed
kubectl get pods --all-namespaces --selector app.kubernetes.io/name=ingress-nginx

# Check ingress-nginx version
kubectl exec -n ingress-nginx \
  $(kubectl get pods -n ingress-nginx -l app.kubernetes.io/name=ingress-nginx -o jsonpath='{.items[0].metadata.name}') \
  -- /nginx-ingress-controller --version

إذا لم يكن ingress-nginx مثبتًا على مجموعتك، فأنت غير متأثر.

الإصلاح

الترقية (موصى بها)

قم بترقية ingress-nginx إلى الإصدار المُصلَح لفرعك:

root@kitploit:~
# Using Helm
helm upgrade ingress-nginx ingress-nginx/ingress-nginx \
  --namespace ingress-nginx \
  --version <patched-chart-version>

راجع وثائق الترقية الرسمية: ترقية Ingress-nginx

التخفيف (إذا لم تكن الترقية ممكنة فورًا)

استخدم التحكم في القبول (Admission Control) لحظر استخدام تعليق rewrite-target التوضيحي حتى تتمكن من الترقية:

root@kitploit:~
apiVersion: admissionregistration.k8s.io/v1
kind: ValidatingWebhookConfiguration
metadata:
  name: block-rewrite-target
webhooks:
  - name: block-rewrite-target.security.local
    rules:
      - apiGroups: ["networking.k8s.io"]
        apiVersions: ["v1"]
        operations: ["CREATE", "UPDATE"]
        resources: ["ingresses"]
    clientConfig:
      # Point to a webhook service that rejects Ingress resources
      # containing the rewrite-target annotation

الكشف

قد تشير البيانات المشبوهة داخل حقل rules.http.paths.path في مورد Ingress إلى محاولة لاستغلال هذه الثغرة.

root@kitploit:~
# Check for suspicious Ingress annotations
kubectl get ingress --all-namespaces -o json | \
  jq '.items[] | select(.metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"] != null) | {namespace: .metadata.namespace, name: .metadata.name, rewrite: .metadata.annotations["nginx.ingress.kubernetes.io/rewrite-target"]}'

إذا وجدت دليلًا على استغلال هذه الثغرة، تواصل مع [email protected].

مقاييس CVSS v3.1

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

الخط الزمني

التاريخالحدث
—تم اكتشاف الثغرة والإبلاغ عنها إلى لجنة استجابة أمان Kubernetes
9 مارس 2026تم نشر الاستشارة الأمنية
9 مارس 2026تم إصدار الإصدارات المُصلَحة (1.13.8, 1.14.4, 1.15.0)
9 مارس 2026تم تعيين CVE-2026-3288

المراجع

  • الاستشارة الأمنية من Kubernetes
  • مشكلة GitHub — kubernetes/kubernetes#137560
  • إدخال NVD
  • GHSA-c56h-j8gw-3v54
  • دليل ترقية Ingress-nginx

الاعتمادات

الباحث: Kai Aizen — SnailSploit

شكر وتقدير: Tabitha Sable نيابة عن لجنة استجابة أمان Kubernetes

إخلاء المسؤولية

تُقدَّم هذه المعلومات لأغراض البحث الأمني والأغراض الدفاعية فقط. أي استغلال لهذه الثغرة لأغراض ضارة غير قانوني وغير أخلاقي. احصل دائمًا على إذن مناسب قبل اختبار أنظمة لا تملكها.

التواصل

للاستفسارات أو معلومات إضافية حول هذه الثغرة:

  • البريد الإلكتروني: [email protected]
  • الموقع الإلكتروني: snailsploit.com

آخر تحديث: 10 مارس 2026


📚 الوثائق والمؤلف

تجد الشرح الكامل لهذا المشروع، والمنهجية، والأبحاث ذات الصلة على:

https://snailsploit.com/security-research/cves/cve-2026-3288/

أُنشئ بواسطة Kai Aizen — باحث أمن هجومي مستقل.

snailsploit.com · الأبحاث · الأطر · GitHub · LinkedIn · ResearchGate · X/Twitter

نفس الهجوم. ركيزة مختلفة.

تنزيل الأداة
CVEالسنةالتعليق التوضيحيالتأثير
CVE-2021-257462022تعليقات توضيحية متنوعةحقن توجيهات
CVE-2023-50442023permanent-redirectحقن أكواد
CVE-2024-76462024تجاوز التحقق من التعليقات التوضيحيةتجاوز التحقق
CVE-2026-32882026rewrite-targetRCE + كشف الأسرار
1.14.4
1.15.x< 1.15.01.15.0
المقياسالقيمة
ناقل الهجومشبكة (AV:N)
تعقيد الهجوممنخفض (AC:L)
الصلاحيات المطلوبةمنخفضة (PR:L)
تفاعل المستخدملا شيء (UI:N)
النطاقغير متغير (S:U)
السريةعالية (C:H)
السلامةعالية (I:H)
التوافرعالية (A:H)