Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-66906 — Proof-of-Concept-Reproduktionen für die Apache-Camel-Path-Traversal-Schwachstelle (CVE-2026-66906) in camel-azure-storage-blob, die beliebiges Dateischreiben über Blob-Namen-Traversal demonstrieren, mit Details zu betroffenen und behobenen Versionen. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-66906
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-66906

CVE-2026-66906

Proof-of-Concept-Reproduktionen für die Apache-Camel-Path-Traversal-Schwachstelle (CVE-2026-66906) in camel-azure-storage-blob, die beliebiges Dateischreiben über Blob-Namen-Traversal demonstrieren, mit Details zu betroffenen und behobenen Versionen.

Repository anzeigen
vor 9h 36mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-66906 — camel-azure-storage-blob downloadBlobToFile Pfad-Traversal

Ausführbare Proof-of-Concept-Reproduktionen für dieselbe Apache-Camel-Schwachstelle, eine pro Laufzeitumgebung:

Tool herunterladen
LaufzeitumgebungVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-azure-storage-blob 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)

Bei beiden handelt es sich um betroffene Versionen (die Schwachstelle ist in 4.14.9 / 4.18.4 / 4.22.0 behoben), und beide zeigen denselben Fehler: Der camel-azure-storage-blob-Consumer lädt Container-Blobs in das lokale Dateisystem herunter, und zwar in das durch die Option fileDir angegebene Verzeichnis, wobei das lokale Ziel als new File(fileDir, client.getBlobName()) aufgebaut wird — der Remote-Blob-Name also exakt so, wie ihn das Azure SDK gemeldet hat, ohne Normalisierung und ohne Prüfung, dass der aufgelöste Speicherort innerhalb von fileDir bleibt. Der Blob-Name wird nicht über die Route gesteuert: Der Consumer listet den Container auf (BlobConsumer.createBatchExchangesFromContainer) und lädt jeden Blob herunter. Ein Blob, dessen Name ../-Segmente enthält, wird daher außerhalb von fileDir geschrieben (CWE-22, Pfad-Traversal → beliebiges Schreiben von Dateien).

Jedes Unterverzeichnis ist in sich abgeschlossen (eigenes Dockerfile, eigene docker-compose.yml, die einen Azurite-Emulator startet, sowie README). Kurz gesagt, für beide:

root@kitploit:~
cd camel-spring-boot   # oder: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Erwartete Ausgabe bei einem betroffenen Build (beide Varianten):

root@kitploit:~
Files inside the intended download directory /app/downloads:
    - report.txt
File written OUTSIDE it, at /tmp/pwned-66906.txt: true
    content: PWNED via path traversal — CVE-2026-66906
>>> PROVEN: the blob name's ../ segments escaped the configured fileDir directory ... : true

Schwachstellenübersicht

EigenschaftWert
Komponentecamel-azure-storage-blob (Spring Boot: camel-azure-storage-blob-starter; Quarkus: camel-quarkus-azure-storage-blob)
CWECWE-22 (Improper Limitation of a Pathname to a Restricted Directory — Path Traversal)
AngriffsvektorEin Container-Blob, dessen Name ../-Segmente enthält und der vom Consumer bei gesetzter fileDir-Option heruntergeladen wird
AuswirkungBeliebiges Schreiben von Dateien außerhalb des konfigurierten fileDir-Verzeichnisses
Betroffene VersionenVon 4.0.0 vor 4.14.9, von 4.15.0 vor 4.18.4, von 4.19.0 vor 4.22.0
Behobene Versionen4.14.9, 4.18.4, 4.22.0
JIRACAMEL-23942
Anerkennungn0mi1k; Hiep Nguyen

Sicherheitshinweis: https://camel.apache.org/security/CVE-2026-66906.html

Die Behebung

Der Consumer löst das Download-Ziel nun auf und beschränkt es auf das konfigurierte fileDir-Verzeichnis (über AzureFileNameHelper.resolveWithinDirectory); Blob-Namen, die es verlassen würden, werden abgewiesen. Dieselbe Korrektur gilt auch für die Schwesterkomponenten camel-azure-storage-datalake (CVE-2026-60093).

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Abwehrzwecken veröffentlicht: um Apache-Camel-Benutzern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade sie behebt. Die geschriebene Datei ist ein harmloser Marker unter /tmp. Verwenden Sie dieses Material nicht gegen Systeme, die Sie nicht besitzen oder betreiben.