Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46456 — Reproducteur pour CVE-2026-46456 — injection d'en-tête d'attribut de message entrant dans camel-aws2-sqs d'Apache Camel (injection d'en-tête de contrôle Camel via sqs:SendMessage → orientation du producteur en aval / RCE) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-46456
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité CloudSécurité des API
GitHuboscerd/cve-2026-46456

CVE-2026-46456

Reproducteur pour CVE-2026-46456 — injection d'en-tête d'attribut de message entrant dans camel-aws2-sqs d'Apache Camel (injection d'en-tête de contrôle Camel via sqs:SendMessage → orientation du producteur en aval / RCE)

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46456 — Injection d'en-têtes d'attributs de messages entrants dans camel-aws2-sqs

Reproducteurs proof-of-concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

EnvironnementRépertoireStackCible détournéeImpact démontré
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec: via CamelExecCommand*exécution de code à distance
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)http via CamelHttpUrifalsification de requête côté serveur

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le défaut identique : Sqs2HeaderFilterStrategy configure uniquement un filtre sortant, donc Sqs2Consumer mappe chaque attribut de message SQS entrant sur l'Exchange — y compris les en-têtes de contrôle Camel. L'auteur de la route n'a jamais exposé de moyen de modifier la cible en aval, mais un attaquant capable de mettre un message en file d'attente en injecte un et oriente le producteur en aval (CWE-20).

Pourquoi les deux variantes détournent des cibles différentes

La variante Spring Boot prouve une RCE via une cible exec:. Cette cible n'est pas accessible par défaut sur Camel 4.20.0 (ce que Camel Quarkus 3.36.0 inclut) : CAMEL-23315 a ajouté une option allowControlHeaders à camel-exec, avec une valeur par défaut de false, publiée pour la première fois en 4.20.0. Ce durcissement est indépendant de cette CVE et ne la corrige pas — les attributs de messages injectés deviennent toujours des en-têtes d'Exchange en 4.20.0. La variante Quarkus détourne donc le producteur http via CamelHttpUri, qui est honoré par défaut, produisant une SSRF.

Chaque sous-répertoire est un projet autonome (plus un conteneur LocalStack démarré par son docker-compose.yml) avec son propre Dockerfile et son propre README. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-aws2-sqs
Classe affectéeorg.apache.camel.component.aws2.sqs.Sqs2HeaderFilterStrategy (aucun filtre entrant) / Sqs2Consumer
CWECWE-20 : Validation incorrecte des entrées
ImpactUn expéditeur de message injecte des en-têtes de contrôle Camel → oriente les producteurs en aval
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23506

Avis de sécurité : https://camel.apache.org/security/CVE-2026-46456.html

Avertissement

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité divulguée publiquement et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil