Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53913 — Reproductor de PoC para CVE-2026-53913 (Apache Camel camel-keycloak): KeycloakSecurityPolicy falla en abierto en la Configuración Básica — sin roles/permisos requeridos, el token nunca se verifica, por lo que cualquier token bearer forjado o basura omite la autenticación (RCE no autenticado). Corregido en 4.18.3/4.21.0. | Kitploit
Herramientas/GitHubGitHub/oscerd/cve-2026-53913
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHuboscerd/cve-2026-53913

CVE-2026-53913

Ver Repositorio
1hace 29 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Reproductor de PoC para CVE-2026-53913 (Apache Camel camel-keycloak): KeycloakSecurityPolicy falla en abierto en la Configuración Básica — sin roles/permisos requeridos, el token nunca se verifica, por lo que cualquier token bearer forjado o basura omite la autenticación (RCE no autenticado). Corregido en 4.18.3/4.21.0.

Compartir

CVE-2026-53913 — Omisión de autenticación por fail-open en camel-keycloak

Reproducciones de prueba de concepto ejecutables para la misma vulnerabilidad de Apache Camel, una por runtime:

RuntimeDirectorioStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (incluye Camel 4.20.0)

Ambas son versiones afectadas (corregidas en 4.18.3 / 4.21.0) y ambas demuestran el mismo defecto: KeycloakSecurityPolicy, en su "Basic Setup" documentado, sin roles/permisos requeridos, nunca verifica el token presentado — el token solo recibe una comprobación de no nulidad. Cualquier valor bearer basura o falsificado llega a la ruta protegida y, cuando esa ruta reenvía a un sumidero de ejecución de código, el resultado es una ejecución remota de código no autenticada (CWE-287 / CWE-306 / CWE-636). Este es el problema más grave del lote de 2026. (La variante de Spring Boot utiliza el componente exec; la variante Quarkus utiliza un procesador equivalente.)

Cada subdirectorio es un proyecto autocontenido con su propio Dockerfile, docker-compose.yml y README. En resumen, para cualquiera de los dos:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Resumen de la vulnerabilidad

Aviso: https://camel.apache.org/security/CVE-2026-53913.html

Descargo de responsabilidad

Estas reproducciones se proporcionan únicamente para investigación de seguridad y pruebas autorizadas, para una vulnerabilidad divulgada públicamente y corregida. No las utilice contra sistemas sin permiso explícito.

Descargar herramienta
PropiedadValor
Componentecamel-keycloak (Spring Boot: camel-keycloak-starter; Quarkus: camel-quarkus-keycloak)
CWECWE-287 (Improper Authentication) / CWE-306 (Missing Authentication) / CWE-636 (Not Failing Securely)
ImpactoBypass de preautenticación; RCE no autenticada cuando la ruta protegida reenvía a un sumidero de ejecución de código
Versiones afectadasDesde 4.15.0 hasta antes de 4.18.3, y desde 4.19.0 hasta antes de 4.21.0
Versiones corregidas4.18.3, 4.21.0
JIRACAMEL-23738 (PR apache/camel#23958)
CréditoLidor Ben Shitrit (Novee Security)