Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46456 — Reproductor para CVE-2026-46456 — inyección de cabeceras de atributos de mensaje entrantes en camel-aws2-sqs de Apache Camel (inyección de cabecera de control de Camel vía sqs:SendMessage → manipulación del productor aguas abajo / RCE) | Kitploit
Herramientas/GitHubGitHub/oscerd/cve-2026-46456
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad en la NubeSeguridad de APIs
GitHuboscerd/cve-2026-46456

CVE-2026-46456

Reproductor para CVE-2026-46456 — inyección de cabeceras de atributos de mensaje entrantes en camel-aws2-sqs de Apache Camel (inyección de cabecera de control de Camel vía sqs:SendMessage → manipulación del productor aguas abajo / RCE)

Ver Repositorio
hace 25 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-46456 — Inyección de encabezados de atributos de mensajes entrantes en camel-aws2-sqs

Reproducciones de prueba de concepto ejecutables para la misma vulnerabilidad de Apache Camel, una por runtime:

RuntimeDirectorioStackSink secuestradoImpacto demostrado
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec: vía CamelExecCommand*ejecución remota de código
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (incluye Camel 4.20.0)http vía CamelHttpUrifalsificación de solicitudes del lado del servidor

Ambas son versiones afectadas (corregidas en 4.14.8 / 4.18.3 / 4.21.0) y demuestran el mismo defecto: Sqs2HeaderFilterStrategy configura solo un filtro de salida, por lo que Sqs2Consumer asigna todos los atributos de mensajes SQS entrantes al Exchange — incluidos los encabezados de control de Camel. El autor de la ruta nunca expuso una forma de cambiar el destino downstream, pero un atacante que pueda poner un mensaje en la cola inyecta uno y dirige el productor downstream (CWE-20).

Por qué las dos variantes secuestran diferentes sinks

La variante Spring Boot demuestra RCE a través de un sink exec:. Ese sink no es alcanzable por defecto en Camel 4.20.0 (lo que Camel Quarkus 3.36.0 incluye): CAMEL-23315 añadió una opción allowControlHeaders a camel-exec, con valor predeterminado false, incluida por primera vez en 4.20.0. Ese endurecimiento es independiente de este CVE y no lo corrige: los atributos de mensaje inyectados siguen convirtiéndose en encabezados del Exchange en 4.20.0. Por lo tanto, la variante Quarkus secuestra el productor http mediante CamelHttpUri, que se tiene en cuenta por defecto, lo que produce SSRF.

Cada subdirectorio es un proyecto autocontenido (además de un contenedor LocalStack iniciado por su docker-compose.yml) con su propio Dockerfile y README. En resumen, para cualquiera de los dos:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Resumen de la vulnerabilidad

Aviso: https://camel.apache.org/security/CVE-2026-46456.html

Descargo de responsabilidad

Estas reproducciones se proporcionan solo para investigación de seguridad y pruebas autorizadas, para una vulnerabilidad divulgada públicamente y corregida. No las use contra sistemas sin permiso explícito.

Descargar herramienta
PropiedadValor
Componentecamel-aws2-sqs
Clase afectadaorg.apache.camel.component.aws2.sqs.Sqs2HeaderFilterStrategy (sin filtro de entrada) / Sqs2Consumer
CWECWE-20: Validación incorrecta de entradas
ImpactoUn remitente de mensajes inyecta encabezados de control de Camel → dirige los productores downstream
Versiones afectadasDesde 4.0.0 hasta antes de 4.14.8, desde 4.15.0 hasta antes de 4.18.3, desde 4.19.0 hasta antes de 4.21.0
Versiones corregidas4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23506