Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-71300 — Proof-of-Concept-Reproduktionscode für Apache Camel camel-atmosphere-websocket Dispatch-Header-Injection (CVE-2026-71300), der demonstriert, wie ein injizierter Header WebSocket-Nachrichten an einen vom Angreifer gewählten Empfänger umleiten kann. | Kitploit
Tools/GitHubGitHub/oscerd/cve-2026-71300
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPapers & ForschungLernen & Bildung
GitHuboscerd/cve-2026-71300

CVE-2026-71300

Proof-of-Concept-Reproduktionscode für Apache Camel camel-atmosphere-websocket Dispatch-Header-Injection (CVE-2026-71300), der demonstriert, wie ein injizierter Header WebSocket-Nachrichten an einen vom Angreifer gewählten Empfänger umleiten kann.

Repository anzeigen
vor 9h 12mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-71300 — camel-atmosphere-websocket Dispatch-Header-Injection

Lauffähiger Proof-of-Concept-Reproducer für die Apache-Camel-Schwachstelle, bei der der camel-atmosphere-websocket-Producer seine WebSocket-Empfänger aus websocket.*-Exchange-Headern auswählt, deren Namen außerhalb des Camel-Namensraums liegen — sodass eine HTTP-HeaderFilterStrategy (die nur Camel* / camel* entfernt) sie durchlässt und ein externer Absender die Dispatch-Entscheidung des Producers übernehmen kann.

Tool herunterladen
LaufzeitVerzeichnisStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-atmosphere-websocket 4.18.2

Camel Quarkus: Es gibt keine camel-quarkus-atmosphere-websocket-Extension, daher kann diese Komponente nicht auf Camel Quarkus ausgeführt werden — der Reproducer ist nur für Spring Boot.

Was es demonstriert

Eine Route verbindet einen HTTP-Consumer mit einem atmosphere-websocket-Producer und liefert jede HTTP-Nachricht an einen einzigen festgelegten WebSocket-Empfänger (das „Opfer"), indem sie den websocket.connectionKey-Header selbst setzt. Aber WebsocketProducer.process prüft den Listen-Header websocket.connectionKey.list vor dem Einzel-Key-Header, und dieser gepunktete Name liegt nicht im Camel-Namensraum, sodass der HTTP-Header-Filter ihn nicht entfernt. Ein injizierter websocket.connectionKey.list-Header gelangt daher aus der Anfrage in den Exchange und überschreibt den festgelegten Empfänger — die für das Opfer bestimmte Nachricht wird stattdessen an eine vom Angreifer gewählte Verbindung zugestellt.

root@kitploit:~
POST /notify ──► setHeader(websocket.connectionKey = victim) ──► atmosphere-websocket producer ──► victim peer
   │                                                                        ▲
   └─ injected header  websocket.connectionKey.list: <attacker key>  ───────┘  (tested first → wins)

Zum Test-Harness. Die atmosphere-WebSocket-Laufzeitumgebung benötigt das WebSocket-Upgrade des Servlet-Containers und die eigene Initialisierung des Frameworks, die nicht aus einer reinen Standalone-Spring-Boot-App heraus gesteuert werden können. Dieser Reproducer übt daher die echte WebsocketProducer-Dispatch-Logik über einen echten HTTP-Eingang aus — nur die beiden verbundenen Peers sind Platzhalter, die direkt in den WebSocketStore des Endpunkts registriert werden (wie das atmosphere- Framework echte Browserverbindungen registrieren würde). Der Header-Filter-Bypass und die Dispatch- Priorität des Producers — die eigentliche Schwachstelle — werden real ausgeübt.

root@kitploit:~
cd camel-spring-boot
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Erwartete Ausgabe bei einem betroffenen Build:

root@kitploit:~
1) Benign POST /notify (no injected header):
     victim received:   [hello for the victim]
     attacker received: []
2) Injected POST /notify with header 'websocket.connectionKey.list: attacker-connection-key':
     victim received:   []
     attacker received: [private data meant for the victim, ...]
>>> PROVEN: ... delivering a message meant for the victim to an attacker-chosen WebSocket connection instead: true

Schwachstellenübersicht

EigenschaftWert
Komponentecamel-atmosphere-websocket (camel-atmosphere-websocket-starter)
CWECWE-20 (Improper Input Validation) → CWE-74 (Injection)
AngriffsvektorEin injizierter websocket.connectionKey.list- (oder websocket.connectionKey- / websocket.sendToAll-)Header bei einer Anfrage, die in einen atmosphere-websocket-Producer gebrückt wird
AuswirkungÜbernahme der Dispatch-Entscheidung des Producers — Zustellung an / Vorenthaltung gegenüber beliebigen WebSocket-Peers
Betroffene VersionenVon 4.0.0 bis vor 4.14.9, von 4.15.0 bis vor 4.18.4, von 4.19.0 bis vor 4.22.0
Behobene Versionen4.14.9, 4.18.4, 4.22.0
JIRACAMEL-24359
EntdeckerBarak Srour (Apiiro)

Sicherheitshinweis: https://camel.apache.org/security/CVE-2026-71300.html

Der Fix

Die Dispatch-Header-Konstanten wurden in den Camel-Namensraum umbenannt — CamelAtmosphereWebsocketConnectionKey, CamelAtmosphereWebsocketConnectionKeyList, CamelAtmosphereWebsocketSendToAll — sodass die HTTP-HeaderFilterStrategy sie an der Transportgrenze entfernt und ein externer Absender sie nicht mehr injizieren kann. Der zugehörige camel-undertow-WebSocket-Pfad wird durch CVE-2026-78329 abgedeckt.

Haftungsausschluss

Dieses Repository wird zu Bildungs- und Verteidigungszwecken veröffentlicht: um Apache-Camel-Benutzern zu helfen, die Schwachstelle zu verstehen, zu überprüfen, ob sie betroffen sind, und zu bestätigen, dass ein Upgrade das Problem behebt. Verwenden Sie dieses Material nicht gegen Systeme, die Sie nicht besitzen oder betreiben.