Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
spinnaker-poc — إثباتات المفهوم (POCs) لـ CVE-2026-32604 و CVE-2026-32613 والتي تسمح بتنفيذ الأوامر عن بُعد (RCE) بعد المصادقة وسرقة بيانات الاعتماد في Spinnaker | Kitploit
أدوات/GitHubGitHub/zeropathai/spinnaker-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن السحابةالفريق الأحمر
GitHubzeropathai/spinnaker-poc

spinnaker-poc

إثباتات المفهوم (POCs) لـ CVE-2026-32604 و CVE-2026-32613 والتي تسمح بتنفيذ الأوامر عن بُعد (RCE) بعد المصادقة وسرقة بيانات الاعتماد في Spinnaker

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرات Spinnaker - إثباتات المفاهيم

عروض توضيحية لإثبات المفهوم لـ CVE-2026-32604 و CVE-2026-32613، وهما ثغرتان بدرجة خطورة 10.0 في Spinnaker تسمحان بتنفيذ الأكواد وسرقة بيانات اعتماد السحابة الإنتاجية.

  • فيديو يشرح كيفية استخدام هذه الإثباتات
  • مدونة تقنية بمزيد من التفاصيل

الثغرات

حقن أوامر شل عبر Git Clone (CVE-2026-32604, CWE-78)

تمرر نقطة نهاية جلب القطع الأثرية في Clouddriver اسم الفرع المقدم من المستخدم دون تعقيم إلى أمر sh -c عند استخدام مصادقة git المستندة إلى HTTP. يمكن لأي مستخدم مصادق حقن أوامر شل عبر PUT /artifacts/fetch، مما يحقق تنفيذًا عشوائيًا للأكواد على مضيف Clouddriver — الخدمة التي تحتفظ بجميع بيانات اعتماد مزود السحابة. لا تتطلب أي أدوار أو صلاحيات خاصة تتجاوز كون المستخدم مصادقًا.

تنفيذ الأكواد عن بُعد عبر SpEL في expectedArtifacts (CVE-2026-32613, CWE-917)

يقوم Echo بتقييم تعريفات القطع الأثرية المتوقعة باستخدام لغة تعبير Spring (SpEL) مع غير مقيد عند إطلاق مشغل خط أنابيب. يمكن للمهاجم الذي لديه صلاحيات كتابة على أي تطبيق حفظ خط أنابيب يحتوي على تعبير SpEL خبيث، ثم إطلاق مشغل webhook للحصول على تنفيذ عشوائي للأكواد على خدمة Echo. تستخدم كل نقاط تقييم SpEL الأخرى في Spinnaker سياقًا محصنًا؛ هذه هي النقطة الوحيدة التي لا تستخدمه.

StandardEvaluationContext

محتويات المستودع

  • setup/ — إعداد بيئة تلقائي. يستنسخ شجرة مصدر Spinnaker، ويبني جميع الخدمات من المصدر، ويقيم مجموعة مهيأة بالكامل (Gate, Orca, Clouddriver, Front50, Fiat, Echo) مع البنية التحتية الداعمة (Redis, MySQL, Elasticsearch, Minio, OpenLDAP). يتضمن بيانات أولية مع تطبيقات ومستخدمين وخطوط أنابيب للاختبار.

  • pocs/ — سكربتات الاستغلال. يتصل كل إثبات بـ Gate، ويجهز الهجوم، ويُسقط المستخدم في قشرة عكسية تفاعلية على حاوية الخدمة المستهدفة.

    • clouddriver_rce_via_git_clone.py — حقن أوامر شل عبر Git clone
    • echo_rce_via_spel.py — تنفيذ الأكواد عن بُعد عبر SpEL في expectedArtifacts

التعليمات

المتطلبات الأساسية: Docker, Git, Python 3.10+، و uv.

root@kitploit:~
cd setup
./setup.sh

أول تشغيل يستنسخ مصدر Spinnaker ويبني جميع الخدمات (~20-30 دقيقة حسب الجهاز). عمليات التشغيل اللاحقة تعيد استخدام البناء المخزن مؤقتًا وتبدأ في غضون دقائق.

عند اكتمال الإعداد، يطبع تفاصيل البيئة الكاملة (عناوين الخدمات، وبيانات الاعتماد، وأوامر الإثبات المثال). اتبع تلك التعليمات لتشغيل الإثباتات.

لإيقاف التشغيل:

root@kitploit:~
cd setup
./teardown.sh
تنزيل الأداة