Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/oscerd/cve-2026-46456
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCloud-SicherheitAPI-Sicherheit
GitHuboscerd/cve-2026-46456

CVE-2026-46456

Reproducer für CVE-2026-46456 — Apache Camel camel-aws2-sqs Inbound-Message-Attribute-Header-Injection (Camel-Control-Header-Injection über sqs:SendMessage → Steuerung nachgelagerter Producer / RCE)

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46456 — Camel-aws2-SQS eingehende Message-Attribute-Header-Injection

Ausführbare Proof-of-Concept-Reproduktoren für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeitumgebung:

LaufzeitumgebungVerzeichnisStackGekaperte SenkeDemonstrierte Auswirkung
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec: über CamelExecCommand*Remote-Code-Ausführung
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)http über CamelHttpUriServer-Side Request Forgery

Beide sind betroffene Versionen (behoben in 4.14.8 / 4.18.3 / 4.21.0), und beide demonstrieren denselben Defekt: Sqs2HeaderFilterStrategy konfiguriert nur einen ausgehenden Filter, daher ordnet Sqs2Consumer jedes eingehende SQS-Nachrichtenattribut dem Exchange zu — einschließlich Camel-Steuer-Headern. Der Routenautor hat nie eine Möglichkeit bereitgestellt, das nachgelagerte Ziel zu ändern, aber ein Angreifer, der eine Nachricht in die Warteschlange einreihen kann, injiziert eines und steuert den nachgelagerten Producer (CWE-20).

Warum die beiden Varianten unterschiedliche Senken kapern

Die Spring-Boot-Variante beweist RCE über eine exec:-Senke. Diese Senke ist standardmäßig in Camel 4.20.0 (was Camel Quarkus 3.36.0 bündelt) nicht erreichbar: CAMEL-23315 fügte eine allowControlHeaders-Option zu camel-exec hinzu, die standardmäßig auf false steht und erstmals in 4.20.0 ausgeliefert wurde. Diese Härtung ist unabhängig von dieser CVE und behebt sie nicht — die injizierten Nachrichtenattribute werden bei 4.20.0 weiterhin zu Exchange-Headern. Die Quarkus-Variante kapert daher den http-Producer über CamelHttpUri, der standardmäßig berücksichtigt wird, was zu SSRF führt.

Jedes Unterverzeichnis ist ein eigenständiges Projekt (plus ein LocalStack-Container, der von seiner docker-compose.yml gestartet wird) mit eigenem Dockerfile und eigener README. Kurz gesagt, für beide:

root@kitploit:~
cd camel-spring-boot   # oder: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Schwachstellenübersicht

EigenschaftWert
Komponentecamel-aws2-sqs
Betroffene Klasseorg.apache.camel.component.aws2.sqs.Sqs2HeaderFilterStrategy (kein eingehender Filter) / Sqs2Consumer
CWECWE-20: Unzureichende Eingabevalidierung
AuswirkungEin Nachrichtenabsender injiziert Camel-Steuer-Header → steuert nachgelagerte Producer
Betroffene VersionenVon 4.0.0 vor 4.14.8, von 4.15.0 vor 4.18.3, von 4.19.0 vor 4.21.0
Behobene Versionen4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23506

Advisory: https://camel.apache.org/security/CVE-2026-46456.html

Haftungsausschluss

Diese Reproduktoren werden nur für Sicherheitsforschung und autorisierte Tests bereitgestellt, für eine öffentlich offengelegte und behobene Schwachstelle. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen