Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-22679 — Неаутентифицированный эксплойт RCE и сканер обнаружения для Weaver E-cology, нацеленный на отладочную конечную точку dubboApi. Включает PoC, NSE-скрипт Nmap и рекомендации по устранению уязвимости. | Kitploit
Инструменты/GitHubGitHub/keraattin/cve-2026-22679
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubkeraattin/cve-2026-22679

CVE-2026-22679

Неаутентифицированный эксплойт RCE и сканер обнаружения для Weaver E-cology, нацеленный на отладочную конечную точку dubboApi. Включает PoC, NSE-скрипт Nmap и рекомендации по устранению уязвимости.

Репозиторий
5155 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-22679: Weaver E-cology Неаутентифицированное удалённое выполнение кода через отладочную конечную точку dubboApi

CVE ID CVSS Score CWE Classification Weaver E-cology

TL;DR

Weaver E-cology 10.0 (до сборки 20260312) содержит критическую уязвимость неаутентифицированного удалённого выполнения кода в конечной точке /papi/esearch/data/devops/dubboApi/debug/method. Злоумышленники могут внедрять произвольные команды через POST-параметры interfaceName и methodName без аутентификации, добиваясь полного компрометации системы. Активная эксплуатация обнаружена с 2026-03-31 организацией Shadowserver Foundation.

Быстрая оценка риска: CVSS 9.3 — полностью неаутентифицированная, не требует взаимодействия с пользователем, доступная по сети конечная точка, ведущая непосредственно к выполнению кода.


Содержание

  1. Краткие факты
  2. Что такое Weaver E-cology
  3. Глубокий анализ уязвимости
    • Анализ первопричины
    • Схема потока атаки
    • Детали уязвимой конечной точки
  4. Анализ воздействия
  5. Затронутые версии
  6. Обнаружение
    • Сканер на Python
    • Nmap NSE скрипт
  7. Индикаторы компрометации
  8. Устранение
  9. Ссылки
  10. Автор

Краткие факты

АспектДетали
CVE IDCVE-2026-22679
Оценка CVSS9.3 (Критическая)
Вектор CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-94 (Внедрение кода)
ПоставщикWeaver (Fanwei)
ПродуктE-cology 10.0
Тип уязвимостиНеаутентифицированное удалённое выполнение кода (RCE)
Затронутая конечная точка/papi/esearch/data/devops/dubboApi/debug/method
Вектор атакиСеть / HTTP POST
Требуется аутентификацияНет
Затронутые версииВерсии 10.0 до сборки 20260312
Исправленная версияСборка 20260312 (выпущена 2026-03-12)
Активная эксплуатацияС 2026-03-31 (Shadowserver Foundation)
Метод исправленияПолное удаление уязвимой конечной точки

Что такое Weaver E-cology?

Weaver E-cology — одна из наиболее широко развёрнутых в Китае корпоративных платформ OA (автоматизации делопроизводства) и совместной работы. Разработанная группой Fanwei, она широко используется в:

  • Государственных учреждениях: Центральные и провинциальные правительственные департаменты
  • Крупных предприятиях: Компании из списка Fortune 500 и государственные предприятия
  • Финансовых институтах: Банки, страховые компании и инвестиционные фирмы
  • Образовательных учреждениях: Университеты и исследовательские организации по всей Азии

Ключевые возможности

E-cology предоставляет комплексные корпоративные решения, включая:

  • Управление документами: Безопасное хранение, версионирование и поиск корпоративных документов
  • Автоматизация рабочих процессов: Автоматизация бизнес-процессов, цепочки согласований и маршрутизация задач
  • Управление персоналом: Управление сотрудниками, интеграция с расчётом заработной платы и организационные иерархии
  • Инструменты совместной работы: Электронная почта, мгновенные сообщения, календари и управление проектами
  • Портальные сервисы: Настраиваемые корпоративные порталы и информационные панели

Масштаб развёртывания

Развёртывания E-cology обычно охватывают от сотен до тысяч пользователей на организацию. Платформа является критически важным компонентом инфраструктуры для многих организаций, что делает уязвимости в ней чрезвычайно высокими по воздействию.


Глубокий анализ уязвимости

Анализ первопричины

Уязвимость существует в отладочной конечной точке dubboApi, которая, вероятно, была оставлена доступной для целей разработки и устранения неполадок. Конечная точка позволяет напрямую вызывать произвольные методы через фреймворк Dubbo RPC без надлежащей проверки входных данных или проверок аутентификации.

Уязвимый шаблон кода:``` POST /papi/esearch/data/devops/dubboApi/debug/method HTTP/1.1 Host: target.com Content-Type: application/json

{ "interfaceName": "com.weaver.rpc.InvokeCommand", "methodName": "executeCommand", "parameters": ["id", "whoami", "cat /etc/passwd"] }

Приложение напрямую обрабатывает эти параметры и передаёт их вспомогательным функциям выполнения RPC-команд без:
- проверки аутентификации
- валидации/очистки входных данных
- применения белого списка методов
- проверки типов параметров

Это позволяет злоумышленникам указывать произвольные методы интерфейсов Dubbo, которые выполняют системные команды.

### Схема потока атаки```
Internet Attacker
    |
    | Sends unauthenticated POST request
    | with malicious interfaceName/methodName
    v
Weaver E-cology HTTP Server (port 80/443)
    |
    | No authentication check
    | No authorization validation
    v
/papi/esearch/data/devops/dubboApi/debug/method endpoint
    |
    | Direct parameter pass-through to Dubbo RPC layer
    v
Dubbo RPC Framework (unvalidated interface invocation)
    |
    | Resolves arbitrary interface methods
    | Attacker-controlled method name injection
    v
Command Execution Helpers (vulnerable classes)
    |
    | Direct OS command execution via Runtime.exec()
    | or similar OS command invocation mechanisms
    v
System Command Execution
    |
    | Complete code execution as Weaver service user
    | (typically root or high-privilege account)
    |
    +-> Read sensitive files (/etc/passwd, configs)
    +-> Execute arbitrary binaries
    +-> Create reverse shells
    +-> Exfiltrate data
    +-> Establish persistence
    v
Complete System Compromise

Детали уязвимой конечной точки

Путь конечной точки: /papi/esearch/data/devops/dubboApi/debug/method

HTTP-метод: POST

Требуемая аутентификация: Отсутствует (нулевая аутентификация)

Требуемые заголовки: Стандартные HTTP-заголовки (специальные токены или cookie не требуются)

Параметры тела запроса:

ПараметрТипОписаниеПример
interfaceNameStringИмя класса RPC-интерфейса (управляется атакующим)com.weaver.rpc.InvokeCommand
methodNameStringИмя вызываемого метода (управляется атакующим)executeCommand
parametersArrayПараметры метода, передаваемые напрямую в логику выполнения["id"]

Схема раскрытия конечной точки:``` Weaver Deployment Architecture

Internet | v Firewall (often misconfigured or open for "accessibility") | v Web Server (port 80/443) | +--------> HTTP Request to any path | v Route Dispatcher | +---> /login/Login.jsp > Requires authentication | +---> /wui/index.html > Requires authentication | +---> /papi/esearch/data/devops/dubboApi/debug/method | +---> UNPROTECTED - No authentication check! | v Dubbo RPC Invoker (unrestricted method invocation) | v OS Command Execution | v System Compromise (RCE as web user)

### Типичная архитектура развёртывания Weaver```
Corporate Network
=================
Скачать инструмент