Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46584 — Reproducer für CVE-2026-46584: Apache Camel camel-mail mail.smtp.* Header-Injection, die den Diebstahl von Anmeldeinformationen durch On-Path-SOCKS-Abfangen ermöglicht (behoben in 4.14.8/4.18.3/4.21.0) | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-46584
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-46584

CVE-2026-46584

Reproducer für CVE-2026-46584: Apache Camel camel-mail mail.smtp.* Header-Injection, die den Diebstahl von Anmeldeinformationen durch On-Path-SOCKS-Abfangen ermöglicht (behoben in 4.14.8/4.18.3/4.21.0)

Repository anzeigen
vor 28 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46584 — camel-mail mail.smtp.*-Header-Injection

Ausführbare Proof-of-Concept-Reproducer für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeit:

LaufzeitVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)

Beide sind betroffene Versionen (behoben in 4.14.8 / 4.18.3 / 4.21.0) und beide demonstrieren denselben Fehler: Der getSender()-Aufruf des Mail-Producers arbeitet jeden eingehenden mail.smtp.*-Nachrichten-Header in die JavaMail-Sitzung ein, bevor die Verbindung aufgebaut wird. Diese Namen sind nackte, nicht mit Camel präfixierte Zeichenfolgen, sodass der HTTP-Grenzfilter (HttpHeaderFilterStrategy, der nur Camel* entfernt) es einem nicht authentifizierten HTTP-Client erlaubt, sie zu setzen. Zwei zusätzliche Request-Header (mail.smtp.socks.host / mail.smtp.socks.port) tunneln die authentifizierte SMTP-Verbindung des Opfers durch einen angreiferkontrollierten SOCKS-Proxy, der die AUTH LOGIN-Anmeldedaten im Klartext erbeutet — während das Senden des Opfers weiterhin erfolgreich ist und das Abfangen daher unbemerkt bleibt.

Jedes Unterverzeichnis ist ein in sich geschlossenes Projekt mit eigenem Dockerfile, eigener docker-compose.yml und eigener README — der „legitime" SMTP-Server und der SOCKS-Proxy des Angreifers laufen beide in der JVM, sodass kein externer Dienst erforderlich ist. Kurz gesagt, für beide Varianten:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Zusammenfassung der Schwachstelle

Advisory: https://camel.apache.org/security/CVE-2026-46584.html

Haftungsausschluss

Diese Reproducer werden ausschließlich für Sicherheitsforschung und autorisierte Tests zu einer öffentlich bekannt gegebenen und behobenen Schwachstelle bereitgestellt. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen
EigenschaftWert
Komponentecamel-mail
CWECWE-20 (Fehlerhafte Eingabevalidierung) / CWE-200 (Offenlegung von Informationen)
AuswirkungEingehende mail.smtp.*-Header überschreiben die JavaMail-Sitzung → Abfangen der Übertragung, Diebstahl von Anmeldedaten, Schwächung von Vertrauen/TLS
Betroffene VersionenVon 4.0.0 bis vor 4.14.8, von 4.15.0 bis vor 4.18.3, von 4.19.0 bis vor 4.21.0
Behobene Versionen4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23522