Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-48204 — Reproducer für CVE-2026-48204: Apache Camel camel-mongodb-gridfs gridfs.*-Header-Injection, die die GridFS-Operation (Dateien auflisten/lesen/löschen) aus einer nicht authentifizierten HTTP-Anfrage überschreibt (behoben in 4.14.8/4.18.3/4.21.0) | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-48204
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstests
GitHuboscerd/cve-2026-48204

CVE-2026-48204

Reproducer für CVE-2026-48204: Apache Camel camel-mongodb-gridfs gridfs.*-Header-Injection, die die GridFS-Operation (Dateien auflisten/lesen/löschen) aus einer nicht authentifizierten HTTP-Anfrage überschreibt (behoben in 4.14.8/4.18.3/4.21.0)

Repository anzeigen
20vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-48204 — camel-mongodb-gridfs gridfs.* Header-Injection

Ausführbare Proof-of-Concept-Reproduktoren für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeitumgebung:

LaufzeitumgebungVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)

Beide sind betroffene Versionen (behoben in 4.14.8 / 4.18.3 / 4.21.0), und beide demonstrieren denselben Fehler: Wenn die Route keine operation am mongodb-gridfs-Endpunkt setzt, übernimmt GridFsProducer die Operation aus dem gridfs.operation-Header. Dieser Header (und gridfs.objectid) befindet sich nicht im Camel*-Namespace, daher entfernt der HTTP-Grenzfilter ihn nicht — ein nicht authentifizierter Client eines Datei-Upload-Endpunkts wechselt die Operation auf listAll (alle Dateien auflisten, wodurch ObjectIds preisgegeben werden) oder remove (eine Datei per ID löschen) — CWE-20 / CWE-284.

Jedes Unterverzeichnis ist ein eigenständiges Projekt (plus ein MongoDB-Container, der über seine docker-compose.yml gestartet wird) mit eigenem Dockerfile und eigener README. Kurz gesagt, für beide:

cd camel-spring-boot   # oder: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Zusammenfassung der Schwachstelle

EigenschaftWert
Komponentecamel-mongodb-gridfs
Betroffene Klasseorg.apache.camel.component.mongodb.gridfs.GridFsProducer (Operation aus gridfs.operation, wenn Endpunkt-operation nicht gesetzt)
CWECWE-20 (Unzureichende Eingabevalidierung) / CWE-284 (Unzureichende Zugriffskontrolle)
AuswirkungÜberschreiben der GridFS-Operation über Header → Dateien auflisten / lesen / löschen; gridfs.metadata-NoSQL-Injection
Betroffene VersionenVon 4.0.0 vor 4.14.8, von 4.15.0 vor 4.18.3, von 4.19.0 vor 4.21.0
Behobene Versionen4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23575 (PR apache/camel#23413)
CreditYu Bao (PayPal)

Advisory: https://camel.apache.org/security/CVE-2026-48204.html

Haftungsausschluss

Diese Reproduktoren werden ausschließlich für Sicherheitsforschung und autorisierte Tests bereitgestellt, für eine öffentlich offengelegte und behobene Schwachstelle. Verwenden Sie sie nicht gegen Systeme ohne ausdrückliche Genehmigung.

Tool herunterladen