Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-49099 — PoC-Reproducer für CVE-2026-49099 (Apache Camel camel-salesforce): Der nicht mit Camel-Präfix versehene sObjectQuery-Header umgeht den HTTP-Header-Filter und überschreibt die konfigurierte SOQL-Abfrage des Producers (SOQL-Injection / fehlerhafte Zugriffskontrolle). Behoben in 4.14.8/4.18.3/4.21.0. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-49099
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHuboscerd/cve-2026-49099

CVE-2026-49099

Repository anzeigen
vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

PoC-Reproducer für CVE-2026-49099 (Apache Camel camel-salesforce): Der nicht mit Camel-Präfix versehene sObjectQuery-Header umgeht den HTTP-Header-Filter und überschreibt die konfigurierte SOQL-Abfrage des Producers (SOQL-Injection / fehlerhafte Zugriffskontrolle). Behoben in 4.14.8/4.18.3/4.21.0.

Teilen

CVE-2026-49099 — camel-salesforce sObjectQuery-Header-Injection

Ausführbare Proof-of-Concept-Reproduktionen für dieselbe Apache-Camel-Schwachstelle, eine pro Laufzeitumgebung:

LaufzeitumgebungVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)

Beide sind betroffene Versionen (behoben in 4.14.8 / 4.18.3 / 4.21.0) und demonstrieren denselben Fehler: AbstractSalesforceProcessor.getParameter() löst den sObjectQuery-Header (und seine Geschwister apexUrl, sObjectName, …) vor dem konfigurierten Wert des Endpunkts auf. Diese Header-Namen sind nackte, nicht mit Camel-präfixierte Zeichenfolgen, und camel-salesforce bringt keine HeaderFilterStrategy mit, sodass der HTTP-Grenzfilter (HttpHeaderFilterStrategy, der nur Camel* entfernt) einen eingehenden HTTP-Header direkt durchlässt und das bereichsbezogene SOQL der Route überschreibt — eine SOQL-Abfrageüberschreibung / fehlerhafte Zugriffskontrolle (CWE-74 + CWE-639).

Jedes Unterverzeichnis ist ein eigenständiges Projekt mit eigenem Dockerfile, eigener docker-compose.yml und eigener README — mit einer aufzeichnenden salesforce-Ersatzkomponente, sodass keine Salesforce-Organisation, kein OAuth und kein Netzwerk erforderlich sind. Kurz gesagt, für beide:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Schwachstellenübersicht

Der Fix benennt die Header-Konstanten in die CamelSalesforce*-Konvention um (z. B. CamelSalesforceSObjectQuery), sodass sie wie alle anderen Camel*-Header an der HTTP-Grenze herausgefiltert werden.

Advisory: https://camel.apache.org/security/CVE-2026-49099.html

Haftungsausschluss

Diese Reproduktionen dienen ausschließlich der Sicherheitsforschung und autorisierten Tests für eine öffentlich offengelegte und behobene Schwachstelle. Verwenden Sie sie nicht ohne ausdrückliche Genehmigung gegen Systeme.

Tool herunterladen
EigenschaftWert
Komponentecamel-salesforce
CWECWE-74 (Injection) / CWE-639 (Authorization Bypass Through User-Controlled Key)
AuswirkungEin nicht authentifizierter HTTP-Client überschreibt über ungefilterte Header die auf die Route begrenzten SOQL/SOSL/Apex-Parameter und liest oder verarbeitet Daten außerhalb des vorgesehenen Umfangs mit den Berechtigungen des Integrationsbenutzers
Betroffene VersionenVon 4.0.0 bis vor 4.14.8, von 4.15.0 bis vor 4.18.3, von 4.19.0 bis vor 4.21.0
Behobene Versionen4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23716 (PR apache/camel#23887)
AnerkennungYu Bao (PayPal)