Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-63621 — Proof-of-Concept-Reproduktionen für Apache Camel camel-knative Structured-CloudEvent-Header-Injection (CVE-2026-63621), die Header-Injection über bösartige Erweiterungsfelder in Spring-Boot- und Quarkus-Laufzeitumgebungen demonstrieren. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-63621
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-63621

CVE-2026-63621

Proof-of-Concept-Reproduktionen für Apache Camel camel-knative Structured-CloudEvent-Header-Injection (CVE-2026-63621), die Header-Injection über bösartige Erweiterungsfelder in Spring-Boot- und Quarkus-Laufzeitumgebungen demonstrieren.

Repository anzeigen
vor 10h 12mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-63621 — camel-knative: Header-Injektion bei strukturierten CloudEvents

Ausführbare Proof-of-Concept-Reproducer für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeitumgebung:

Tool herunterladen
LaufzeitVerzeichnisStackStil
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-knative 4.18.2direkte Dekodierung (siehe Hinweis)
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (enthält Camel 4.20.0)vollständige HTTP-getriebene Knative-Quelle

Beide sind betroffene Versionen (das Problem ist in 4.14.9 / 4.18.4 / 4.22.0 behoben) und beide demonstrieren denselben Defekt: der camel-knative-Konsument akzeptiert CloudEvents in zwei Inhaltsmodi. Im binären Modus treffen die Attribute als HTTP-Header ein und werden durch eine HeaderFilterStrategy gemappt, sodass Camel*-Header verworfen werden. Im strukturierten Modus (Content-Type: application/cloudevents+json) ist das gesamte Ereignis ein JSON-Body, und der betroffene Build bildet jedes Erweiterungsfeld dieses JSON auf die Message-Header ab, mit setHeader(key.toLowerCase(Locale.US), value) und ohne HeaderFilterStrategy. Erweiterungsnamen werden vom Absender gewählt, sodass ein Angreifer einen Camel-internen Steuer-Header setzen kann. Hier wird die injizierte Erweiterung camelsqlquery zum CamelSqlQuery-Header (Camel-Header sind case-insensitiv) – die Anweisung, die ein camel-sql-Producer ausführen würde (Header-Injektion → CWE-74).

Hinweis zur Spring-Boot-Variante. Der Knative-HTTP-Transport basiert auf Vert.x und wird in camel-main / Camel-Quarkus-Bereitstellungen verwendet. Eine Spring-Boot-Servlet-Anwendung hostet diesen Transport nicht, daher steuert der Spring-Boot-Reproducer die exakt anfällige Dekodierung (CloudEventProcessors.fromSpecVersion("1.0").consumer(...)) direkt an – denselben Codepfad, den eine eingehende application/cloudevents+json-Anfrage innerhalb des Knative-Konsumenten durchläuft. Die Camel-Quarkus-Variante ist der vollständige HTTP-getriebene Reproducer (POST eines CloudEvents an die Live-Quelle).

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Erwartete Ausgabe bei einem betroffenen Build (beide Varianten):

root@kitploit:~
1) Benign structured CloudEvent (no extension):
     CamelSqlQuery ... = [null]
2) Malicious structured CloudEvent (injected extension 'camelsqlquery'):
     CamelSqlQuery ... = [SELECT * FROM secrets WHERE 1=1 -- injected-by-attacker]
>>> PROVEN: ... a camel-sql producer downstream would execute this attacker-supplied statement: true

Zusammenfassung der Schwachstelle

EigenschaftWert
Komponentecamel-knative (Spring Boot: camel-knative; Quarkus: camel-quarkus-knative)
CWECWE-20 (Unzureichende Eingabevalidierung) → CWE-74 (Injektion)
AngriffsvektorEin strukturierter CloudEvent (application/cloudevents+json) mit einem vom Angreifer gewählten Erweiterungsfeld
AuswirkungInjektion von Camel-internen Steuer-Headern in den Exchange (hier CamelSqlQuery)
Betroffene VersionenVon 3.15.0 bis vor 4.14.9, von 4.15.0 bis vor 4.18.4, von 4.19.0 bis vor 4.22.0
Behobene Versionen4.14.9, 4.18.4, 4.22.0
JIRACAMEL-24084
AnerkennungAndrea Cosentino (Apache Software Foundation)

Sicherheitshinweis: https://camel.apache.org/security/CVE-2026-63621.html

Der Fix

Die Erweiterungszuordnung im strukturierten Modus führt nun jedes Feld vor dem Setzen durch eine HeaderFilterStrategy (eine DefaultHeaderFilterStrategy) aus, konsistent mit dem Pfad des binären Inhaltsmodus – sodass Camel*-Erweiterungsnamen aus dem nicht vertrauenswürdigen Body verworfen werden:

root@kitploit:~
// fixed (AbstractCloudEventProcessor.mapExtensionAsHeader)
final String headerName = key.toLowerCase(Locale.US);
if (!headerFilterStrategy.applyFilterToExternalHeaders(headerName, value, exchange)) {
    message.setHeader(headerName, value);
}

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-Camel-Benutzern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade das Problem behebt. Der injizierte Wert ist ein harmloser Marker (eine inerte SQL-Zeichenfolge, die hier nie ausgeführt wird). Verwenden Sie dieses Material nicht gegen Systeme, die Sie nicht besitzen oder betreiben.