Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-48203 — Reproductor para CVE-2026-48203: inyección de cabeceras SolrParam./SolrField. en camel-solr de Apache Camel que permite la inyección de campos de documentos Solr y SSRF a través del parámetro shards (corregido en 4.14.8/4.18.3/4.21.0) | Kitploit
Herramientas/GitHubGitHub/oscerd/cve-2026-48203
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHuboscerd/cve-2026-48203

CVE-2026-48203

Reproductor para CVE-2026-48203: inyección de cabeceras SolrParam./SolrField. en camel-solr de Apache Camel que permite la inyección de campos de documentos Solr y SSRF a través del parámetro shards (corregido en 4.14.8/4.18.3/4.21.0)

Ver Repositorio
1hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-48203 — Inyección de Cabeceras SolrParam. / SolrField. en camel-solr

Reproductores de prueba de concepto ejecutables para la misma vulnerabilidad de Apache Camel, uno por runtime:

RuntimeDirectorioStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (incluye Camel 4.20.0)

Ambas son versiones afectadas (corregidas en 4.14.8 / 4.18.3 / 4.21.0), y ambas demuestran el mismo defecto: el productor camel-solr copia cualquier cabecera entrante que comience con SolrField. al documento indexado y cualquier cabecera que comience con SolrParam. a los parámetros de solicitud de Solr. Esos prefijos no están en el espacio de nombres Camel*, por lo que el filtro de límite HTTP no los elimina — un cliente de un endpoint fijo de "guardar una nota" / "buscar" inyecta campos de documento arbitrarios (CWE-74) y parámetros de solicitud de Solr, incluido shards para falsificación de solicitudes del lado del servidor (CWE-918).

Ambas variantes utilizan un consumidor netty-http (no un contenedor de servlets): la coincidencia de prefijos SolrField. / SolrParam. distingue entre mayúsculas y minúsculas, y netty-http conserva las mayúsculas y minúsculas de los nombres de cabecera donde un contenedor de servlets las convertiría a minúsculas.

Cada subdirectorio es un proyecto autocontenido (más un contenedor de Solr iniciado por su docker-compose.yml) con su propio Dockerfile y README. En resumen, para cualquiera de ellos:

root@kitploit:~
cd camel-spring-boot   # o: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

El contenedor de Solr se ejecuta con -Dsolr.disable.allowUrls=true para que el SSRF de shards alcance el listener interno; en un Solr con allowUrls configurado, la propia defensa de Solr bloquea el SSRF de shards, pero la inyección de campos de documento SolrField.* no se ve afectada.

Resumen de la Vulnerabilidad

PropiedadValor
Componentecamel-solr
Clase Afectadaorg.apache.camel.component.solr.SolrProducer / SolrRequestConverter (prefijos SolrParam. / SolrField.)
CWECWE-20 → CWE-74 (inyección de campos) y CWE-918 (SSRF)
ImpactoInyectar parámetros de solicitud de Solr arbitrarios (shards/stream.url → SSRF, qt → handlers de administración) y campos de documento indexado arbitrarios
Versiones AfectadasDesde 4.0.0 antes de 4.14.8, desde 4.15.0 antes de 4.18.3, desde 4.19.0 antes de 4.21.0
Versiones Corregidas4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23597 (PR apache/camel#23410)
CréditoYu Bao (PayPal)

Aviso: https://camel.apache.org/security/CVE-2026-48203.html

Descargo de Responsabilidad

Estos reproductores se proporcionan únicamente para investigación de seguridad y pruebas autorizadas, para una vulnerabilidad divulgada públicamente y corregida. No los utilice contra sistemas sin permiso explícito.

Descargar herramienta