Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-60093 — Proof-of-Concept-Reproduktionen für die Apache-Camel-Pfad-Traversal-Schwachstelle (CVE-2026-60093) in camel-azure-storage-datalake, die das willkürliche Schreiben von Dateien über downloadToFile demonstrieren. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-60093
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-60093

CVE-2026-60093

Proof-of-Concept-Reproduktionen für die Apache-Camel-Pfad-Traversal-Schwachstelle (CVE-2026-60093) in camel-azure-storage-datalake, die das willkürliche Schreiben von Dateien über downloadToFile demonstrieren.

Repository anzeigen
vor 9h 23mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-60093 — camel-azure-storage-datalake downloadToFile Pfad-Traversal

Ausführbare Proof-of-Concept-Skripte zur Reproduktion derselben Apache-Camel-Schwachstelle, jeweils eines pro Laufzeitumgebung:

Tool herunterladen
LaufzeitumgebungVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-azure-storage-datalake 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (enthält Camel 4.20.0)

Beide sind betroffene Versionen (das Problem ist in 4.14.9 / 4.18.4 / 4.22.0 behoben), und beide demonstrieren denselben Fehler: Die Komponente camel-azure-storage-datalake kann über ihre downloadToFile-Operation eine ADLS-Gen2-Datei in das lokale Dateisystem herunterladen und dabei in das durch die Option fileDir benannte Verzeichnis schreiben. DataLakeFileOperations.downloadToFile erstellte das lokale Ziel, indem es fileDir mit dem entfernten Pfadnamen genau so verknüpfte, wie ihn das Azure SDK meldete (new File(fileDir, fileClientWrapper.getFileName())) — ohne lexikalische Normalisierung und ohne Prüfung, ob der aufgelöste Ort innerhalb von fileDir blieb. Der entfernte Name wird nicht über die Route kontrolliert: Der Consumer listet das Dateisystem auf (DataLakeConsumer.createBatchExchangesFromPath) und lädt jeden Eintrag herunter. Ein Pfadname, der ../-Segmente enthält, löst daher außerhalb von fileDir auf (CWE-22, Pfad-Traversal → beliebiges Dateischreiben).

Hinweis zur Testumgebung. Die Azure-Data Lake Gen2-API ist von keinem verfügbaren lokalen Emulator implementiert — Azurite liefert für Gen2-listPaths- und Dateioperationen HTTP 400 zurück. Diese Reproduktionsskripte rufen daher exakt den verwundbaren Code (DataLakeFileOperations.downloadToFile → new File(fileDir, fileClientWrapper.getFileName())) direkt auf und liefern einen Data-Lake-Datei-Client-Wrapper, dessen getFileName() den entfernten Namen zurückgibt — genau so, wie der Consumer den Namen liefert, den er aus PathItem.getName() gelesen hat. Die Schwesterkomponente camel-azure-storage-blob enthält denselben Fix (CVE-2026-66906), und dort wird der identische Fehler Ende-zu-Ende gegen einen laufenden Azurite-Emulator reproduziert.

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Erwartete Ausgabe bei einem betroffenen Build (beide Varianten):

root@kitploit:~
2) Download of a file named '../../../../../../tmp/pwned-60093.txt':
     resolved local target: /app/downloads/../../../../../../tmp/pwned-60093.txt
File written OUTSIDE it, at /tmp/pwned-60093.txt: true
    content: PWNED via path traversal — CVE-2026-60093
>>> PROVEN: DataLakeFileOperations.downloadToFile built the local target as new File(fileDir, fileName) ... : true

Zusammenfassung der Schwachstelle

EigenschaftWert
Komponentecamel-azure-storage-datalake (Spring Boot: camel-azure-storage-datalake-starter; Quarkus: camel-quarkus-azure-storage-datalake)
CWECWE-22 (Improper Limitation of a Pathname to a Restricted Directory — Path Traversal)
AngriffsvektorEine Gen2-Datei, deren Pfadname ../-Segmente enthält und die vom Consumer bei gesetzter fileDir-Option heruntergeladen wird
AuswirkungBeliebiger Dateischreibvorgang außerhalb des konfigurierten fileDir-Verzeichnisses
Betroffene VersionenVon 4.0.0 bis vor 4.14.9, von 4.15.0 bis vor 4.18.4, von 4.19.0 bis vor 4.22.0
Behobene Versionen4.14.9, 4.18.4, 4.22.0
JIRACAMEL-23942
Creditn0mi1k; Hiep Nguyen

Advisory: https://camel.apache.org/security/CVE-2026-60093.html

Der Fix

Der Consumer löst das Download-Ziel nun auf und beschränkt es auf das konfigurierte fileDir-Verzeichnis (über AzureFileNameHelper.resolveWithinDirectory), wobei Pfadnamen abgelehnt werden, die es verlassen würden — derselbe Fix, der auch camel-azure-storage-blob abdeckt (CVE-2026-66906).

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-Camel-Nutzern zu helfen, die Schwachstelle zu verstehen, zu prüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade das Problem behebt. Die geschriebene Datei ist eine harmlose Markierung unter /tmp. Verwenden Sie dieses Material nicht gegen Systeme, die Ihnen nicht gehören oder die Sie nicht betreiben.