Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46592 — Reproducer für CVE-2026-46592: Apache Camel camel-cxf operationName-Header-Injection, die die aufgerufene SOAP-Operation (Confused Deputy) von einer Lese- auf eine destruktive Operation umleitet (behoben in 4.14.8/4.18.3/4.21.0) | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-46592
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsWebsicherheitLernen & Bildung
GitHuboscerd/cve-2026-46592

CVE-2026-46592

Reproducer für CVE-2026-46592: Apache Camel camel-cxf operationName-Header-Injection, die die aufgerufene SOAP-Operation (Confused Deputy) von einer Lese- auf eine destruktive Operation umleitet (behoben in 4.14.8/4.18.3/4.21.0)

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-46592 — camel-cxf operationName Header-Injection (SOAP-Operationsumleitung)

Ausführbare Proof-of-Concept-Reproducer für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeitumgebung:

LaufzeitumgebungVerzeichnisStackBackend-SOAP-Dienst
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2CXF ServerFactoryBean auf eigenem Port :9000
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)quarkus-cxf auf dem verwalteten Server, /soapservice/account

Beide sind betroffene Versionen (behoben in 4.14.8 / 4.18.3 / 4.21.0) und beide zeigen denselben Defekt: CxfProducer#getBindingOperationInfo sucht zuerst nach einem operationName-Message-Header und greift nur dann auf das defaultOperationName des Endpunkts zurück, wenn dieser fehlt. Der Wert dieser Header-Konstante ist der einfache String operationName – nicht CamelCxfOperationName –, sodass der HTTP-Grenzfilter (der nur Camel* entfernt) einen eingehenden HTTP-Header dieses Namens ungehindert durchlässt. Ein nicht vertrauenswürdiger Client fügt operationName: deleteAccount hinzu, und das fest verdrahtete, schreibgeschützte getBalance der Route wird zu einem destruktiven Aufruf (CWE-441, Confused Deputy).

Die beiden Varianten unterscheiden sich nur darin, wie der Backend-SOAP-Dienst aufgesetzt wird: Die Quarkus-Variante veröffentlicht ihn mit quarkus-cxf auf dem verwalteten Quarkus-HTTP-Server (sodass der Vertrag JAX-WS-@WebService-Annotationen trägt), während die Spring-Boot-Variante ihn programmatisch mit einem CXF-ServerFactoryBean auf einem separaten Port erstellt. Der Defekt bleibt davon unberührt.

Jedes Unterverzeichnis ist ein eigenständiges Projekt mit eigenem Dockerfile, eigener docker-compose.yml und eigenem README. Kurz gesagt, für beide Varianten:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Zusammenfassung der Schwachstelle

EigenschaftWert
Komponentecamel-cxf (camel-cxf-soap; die Konstante liegt in camel-cxf-common, daher ist auch camel-cxfrs betroffen)
Betroffene Klasseorg.apache.camel.component.cxf.jaxws.CxfProducer#getBindingOperationInfo liest CxfConstants.OPERATION_NAME ("operationName")
CWECWE-20 (Improper Input Validation) / CWE-441 (Unintended Proxy or Intermediary — Confused Deputy)
AuswirkungEin HTTP-Client setzt operationName → der Producer ruft eine andere SOAP-Operation auf (z. B. eine destruktive)
Betroffene VersionenVon 4.0.0 vor 4.14.8, von 4.15.0 vor 4.18.3, von 4.19.0 vor 4.21.0
Behobene Versionen4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23526 (PR apache/camel#23326)
DanksagungYu Bao (PayPal)

Sicherheitshinweis: https://camel.apache.org/security/CVE-2026-46592.html

Haftungsausschluss

Diese Reproducer werden ausschließlich für Sicherheitsforschung und autorisierte Tests bereitgestellt, für eine öffentlich offengelegte und behobene Schwachstelle. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen