Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-66907 — Proof-of-Concept-Reproduktionen für Apache Camel camel-google-storage Pfad-Traversal (CVE-2026-66907), die beliebiges Dateischreiben über downloadFileName demonstrieren, mit Details zu betroffenen und behobenen Versionen. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-66907
SchwachstellenanalyseExploitationWebsicherheitPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-66907

CVE-2026-66907

Proof-of-Concept-Reproduktionen für Apache Camel camel-google-storage Pfad-Traversal (CVE-2026-66907), die beliebiges Dateischreiben über downloadFileName demonstrieren, mit Details zu betroffenen und behobenen Versionen.

Repository anzeigen
vor 9h 42mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-66907 — camel-google-storage downloadFileName Path Traversal

Ausführbare Proof-of-Concept-Reproducer für dieselbe Apache-Camel-Schwachstelle, einer pro Laufzeitumgebung:

Tool herunterladen
LaufzeitumgebungVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-google-storage 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (bündelt Camel 4.20.0)

Beide sind betroffene Versionen (das Problem ist in 4.14.9 / 4.18.4 / 4.22.0 behoben), und beide demonstrieren denselben Fehler: Der camel-google-storage-Consumer lädt Bucket-Objekte in das lokale Dateisystem herunter, wenn downloadFileName ein Verzeichnis ist, und baut das lokale Ziel, indem er den entfernten Objektnamen daran anhängt (downloadFileName + "/${file:name}"). Das Token ${file:name} gibt den Objektnamen unverändert zurück (anders als ${file:onlyname}, das den Pfad entfernt), und das Ergebnis wurde ohne Normalisierung und ohne Prüfung, ob das Ziel innerhalb des konfigurierten Verzeichnisses blieb, an new File(result) / blob.downloadTo(file.toPath()) übergeben. Der Objektname wird nicht über die Route gesteuert — der Consumer listet das Bucket und lädt jedes Objekt herunter —, sodass ein Objekt, dessen Name ../-Segmente enthält, außerhalb von downloadFileName geschrieben wird (CWE-22, Path Traversal → beliebiges Schreiben von Dateien).

Jedes Unterverzeichnis ist in sich abgeschlossen (eigenes Dockerfile, eigene docker-compose.yml, die einen fake-gcs-server-Emulator hochzieht, und README). Kurz gesagt, für beide:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Erwartete Ausgabe auf einem betroffenen Build (beide Varianten):

root@kitploit:~
Files inside the intended download directory /app/downloads:
    - report.txt
File written OUTSIDE it, at /tmp/pwned-66907.txt: true
    content: PWNED via path traversal — CVE-2026-66907
>>> PROVEN: the object name's ../ segments escaped the configured downloadFileName directory ... : true

Zusammenfassung der Schwachstelle

EigenschaftWert
Komponentecamel-google-storage (Spring Boot: camel-google-storage-starter; Quarkus: camel-quarkus-google-storage)
CWECWE-22 (Improper Limitation of a Pathname to a Restricted Directory — Path Traversal)
AngriffsvektorEin Bucket-Objekt, dessen Name ../-Segmente enthält, heruntergeladen vom Consumer mit downloadFileName gesetzt auf ein Verzeichnis
AuswirkungBeliebige Datei-Schreibvorgänge außerhalb des konfigurierten Download-Verzeichnisses
Betroffene VersionenVon 4.0.0 vor 4.14.9, von 4.15.0 vor 4.18.4, von 4.19.0 vor 4.22.0
Behobene Versionen4.14.9, 4.18.4, 4.22.0
JIRACAMEL-24279
Creditn0mi1k

Advisory: https://camel.apache.org/security/CVE-2026-66907.html

Der Fix

Der Consumer normalisiert nun den aufgelösten Pfad und stellt sicher, dass er innerhalb des konfigurierten downloadFileName- Verzeichnisses bleibt (über GoogleCloudStorageFileNameHelper.assertWithinDirectory), und lehnt Objektnamen ab, die es verlassen würden.

Anmerkungen zum Emulator

Die docker-compose.yml führt fake-gcs-server mit -backend memory aus. Objektnamen werden dann als opake Map- Schlüssel behandelt, sodass ein Name mit ../ erhalten bleibt; das Standard-Dateisystem-Backend würde das ../ auflösen und das Objekt wäre nicht auflistbar.

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-Camel-Anwendern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade das Problem behebt. Die geschriebene Datei ist ein harmloser Marker unter /tmp. Verwenden Sie dieses Material nicht gegen Systeme, die Sie nicht besitzen oder betreiben.