Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vault-cve-2026-5006-audit — أداة تدقيق وتعليمية لثغرة CVE-2026-5006، وهي ثغرة حقن الشرطة المائلة في السياسات المُنمّطة في Vault. تتضمن سكربت تدقيق للقراءة فقط يولّد تقارير Markdown، بالإضافة إلى جولة تفاعلية لمعالجة الثغرة وإصلاحها. | Kitploit
أدوات/GitHubGitHub/tcollins-hashicorp/vault-cve-2026-5006-audit
تحليل الثغرات الأمنيةتدقيق التكوينأمن السحابةالتعلم والتعليمموارد منسقة
GitHubtcollins-hashicorp/vault-cve-2026-5006-audit

vault-cve-2026-5006-audit

أداة تدقيق وتعليمية لثغرة CVE-2026-5006، وهي ثغرة حقن الشرطة المائلة في السياسات المُنمّطة في Vault. تتضمن سكربت تدقيق للقراءة فقط يولّد تقارير Markdown، بالإضافة إلى جولة تفاعلية لمعالجة الثغرة وإصلاحها.

عرض المستودع
منذ 6س 53دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-5006 toolkit (HCSEC-2026-32)

أداتان للتعامل مع ثغرة حقن الشرطة المائلة في سياسات Vault المُنمطة: دليل تفاعلي لشرح المشكلة وتحديد نطاقها، وسكربت تدقيق يفحص كتلة حية ويكتب النتائج إلى Markdown.

  • vault-cve-2026-5006-walkthrough.html - دليل تفاعلي ومستقل بذاته للمشكلة
  • vault-cve-2026-5006-audit.sh - تدقيق كتلة للقراءة فقط يُنشئ أربعة تقارير

الثغرة في فقرة واحدة

يمكن لمسار سياسة Vault أن يجلب قيمة هوية حية، مثل قسم المستخدم، عبر القوالب. يملأ Vault تلك القيمة في مقطع مسار واحد عند عرض السياسة. لا شيء يمنع القيمة من حمل شرطة مائلة، والشرطة المائلة هي فاصل مسار، لذا فإن قيمة مثل admin/super-secret تحوّل المقطع المقصود إلى مقطعين وتمنح وصولاً لم يكتبه مؤلف السياسة أبداً. يتطلب استغلالها توافق ثلاثة أمور: مهاجم مُصادق، وسياسة مُنمطة، والتحكم في قيمة الهوية التي تغذيها (بيانات الكيان الوصفية، أو اسم الاسم المستعار، أو البيانات الوصفية المخصصة، أو بيانات المجموعة الوصفية).

للإصلاح شقان: الترقية إلى إصدار مُصحح، ثم تعيين deny_slash_in_templated_paths = true في إعدادات الخادم وإعادة التشغيل. العلامة معطلة افتراضياً، لذا فإن الترقية وحدها لا تسد الفجوة.

الإصدارات المتأثرة والمُصلحة

الإصدارالمتأثرالمُصلح في
Community0.11.0 حتى 2.0.32.0.4
Enterprise0.11.0 حتى 2.0.32.0.4
Enterprise LTSحتى 1.21.8 / 1.20.13 / 1.19.191.21.9 / 1.20.14 / 1.19.20

1. الدليل التفاعلي (vault-cve-2026-5006-walkthrough.html)

ملف HTML واحد مستقل بذاته. افتحه في أي متصفح.

ما يغطيه

  1. الهجوم. شرح بلغة بسيطة بالإضافة إلى عارض مسارات مباشر. اختر أو اكتب قيمة هوية وشاهد Vault يبني المسار كمقاطع. القيمة النظيفة تبقى مقطعاً واحداً؛ القيمة التي تحتوي على شرطة مائلة تنقسم إلى مقطع إضافي مُعلَّم كمُحقن. مفتاح تبديل يقلب deny_slash_in_templated_paths تشغيلاً وإيقافاً لترى الإصلاح يمنع القاعدة في الوقت الفعلي.
  2. افحص بيئتك. نفس الفحوصات التي يؤتمت سكربت التدقيق، معروضة كأوامر نسخ ولصق مع ملاحظة حول مساحات الأسماء وجذر HCP الذي لا يمكنك رؤيته.
  3. المعالجة. مفتاح تبديل فرعي بين HCP Vault Dedicated والإدارة الذاتية على Kubernetes. مسار HCP يغطي ترقية المنصة، وأسئلة الدعم التي يجب طرحها حول العلامة، وتدقيق السياسات الذي تملكه. مسار Kubernetes يغطي اللقطة، وhelm upgrade المدمج للصورة والعلامة، وتدوير الحاويات بالترتيب (الاحتياطية أولاً، النشطة أخيراً)، والتحقق.

لمن هو مخصص

لفرق المنصة أو الأمان. ابدأ بتبويب الهجوم لاكتساب سياق المشكلة، واستخدم تبويب الفحص لتسليم الأوامر، وبدّل تبويب المعالجة إلى أي نشر يشغّلونه.


2. سكربت التدقيق (vault-cve-2026-5006-audit.sh)

يجتاز كل مساحة اسم يمكنك الوصول إليها ويكتب أربعة تقارير Markdown. لا يعدّل Vault أبداً؛ كل استدعاء هو قائمة أو قراءة.

المتطلبات

  • واجهة vault CLI وjq في PATH الخاص بك
  • VAULT_ADDR مضبوط على عنوان الكتلة
  • رمز مُصادق: إما VAULT_TOKEN في البيئة أو vault login سابق. على HCP، رمز مخصص لمساحة اسم admin الخاصة بك.

الاستخدام

root@kitploit:~
# HCP Vault Dedicated (مساحة اسم البداية الافتراضية هي "admin")
./vault-cve-2026-5006-audit.sh

# إدارة ذاتية برمز جذر: ابدأ من الجذر الحقيقي
./vault-cve-2026-5006-audit.sh -n ""

# ابدأ من شجرة فرعية محددة واختر دليل إخراج
./vault-cve-2026-5006-audit.sh -n admin/team-a -o ./team-a-audit
العلامةالمعنىالافتراضي
-nمساحة الاسم التي يبدأ منها الاجتيازadmin
-oدليل الإخراج لملفات Markdown./vault-audit
-hطباعة رأس الاستخدام والخروج

ابدأ من admin على HCP لأن مساحة اسم الجذر الحقيقية غير مرئية لك هناك. استخدم -n "" فقط عندما تحمل رمز جذر على كتلة ذات إدارة ذاتية.

الإخراج

الملفالمحتويات
policies.mdالسياسات المُنمطة مجمعة حسب مساحة الاسم، مع HCL
entity-metadata.mdأسماء الكيانات وبياناتها الوصفية، جدول واحد لكل مساحة اسم
alias-and-custom-metadata.mdأسماء الأسماء المستعارة والبيانات الوصفية المخصصة، لكل مساحة اسم
group-metadata.mdأسماء المجموعات وبياناتها الوصفية، لكل مساحة اسم

يبدأ كل ملف بمرجع الاستشارة، وطابع زمني UTC، وعنوان الكتلة، ومساحة اسم البداية، وعدد مساحات الأسماء الممسوحة.

ما يتم الإبلاغ عنه

يسرد policies.md فقط السياسات التي يُعرض مسارها من بيانات الهوية (مرجع {{identity...}}). تلك هي التي يمكن توسيعها بشرطة مائلة.

تضيف تقارير الهوية الثلاثة عمود Slash?. يتم الإبلاغ عن صف عندما يحتوي الاسم أو أي قيمة بيانات وصفية على /. فحص الاسم مهم: اسم مستعار مسمى admin/injected هو تعرّض حتى عندما تكون بياناته الوصفية نظيفة، لأن الاسم نفسه يمكن أن يغذي قالباً.

العلامة تشير إلى سطح التعرّض، وليست دليلاً على الاختراق. لكل واحدة، أكد من يُسمح له بكتابة تلك القيمة وأعد هيكلة السياسة حيث قد توسع الشرطة المائلة النطاق.

كيفية التعامل مع مساحات الأسماء

يعزل Vault Enterprise وHCP كل من السياسات ومخزن الهوية لكل مساحة اسم، لذا يشغّل السكربت كل فحص في كل مساحة اسم. vault namespace list يعيد فقط الأطفال المباشرين كمسارات جزئية، لذا يتكرر السكربت ويعيد بناء كل مسار كامل أثناء النزول، ثم يعيّن VAULT_NAMESPACE لكل استدعاء.

ملاحظة حول الحجم

على أشجار مساحات أسماء عميقة، يؤدي هذا إلى الكثير من استدعاءات API وقد يعمل ببطء. وجّه -n إلى شجرة فرعية لتمريرة أولى سريعة قبل مسح كل شيء.


ملخص المعالجة

  1. قم بالترقية إلى إصدار مُصلح من الجدول أعلاه. على HCP يصل هذا عبر المنصة؛ أكد الجدول الزمني في البوابة أو مع الدعم.
  2. فعّل deny_slash_in_templated_paths = true وأعد تشغيل كل خادم. على HCP هذا طلب دعم، لأن إعدادات الخادم ليست ملكك لتعديلها. على الإدارة الذاتية تضبطها بنفسك.
  3. راجع مخرجات التدقيق أولاً. بمجرد تفعيل العلامة، سيتم حظر قيمة مشروعة تحتوي على شرطة مائلة أيضاً، لذا نظّف تلك قبل تشغيلها.

تبويب المعالجة في الدليل التفاعلي يحتوي على الخطوات التفصيلية لكل من HCP و Kubernetes.

المصادر

  • الاستشارة: HCSEC-2026-32 على منتدى نقاش HashiCorp
  • deny_slash_in_templated_paths في مرجع إعدادات Vault
  • السياسات المُنمطة في وثائق مفاهيم سياسات Vault

إخلاء مسؤولية

هذه الأدوات مساعدة، وليست بياناً رسمياً من HashiCorp.

تنزيل الأداة