Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46457 — Reproducteur pour CVE-2026-46457 — injection d'en-têtes entrants camel-nats dans Apache Camel (injection d'en-têtes de contrôle Camel via un éditeur NATS ; CamelHttpUri -> SSRF) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-46457
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHuboscerd/cve-2026-46457

CVE-2026-46457

Reproducteur pour CVE-2026-46457 — injection d'en-têtes entrants camel-nats dans Apache Camel (injection d'en-têtes de contrôle Camel via un éditeur NATS ; CamelHttpUri -> SSRF)

Voir le dépôt
2il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46457 — Injection d'en-têtes entrantes camel-nats (SSRF)

Reproducteurs proof-of-concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

RuntimeRépertoireStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le même défaut : NatsConfiguration définit par défaut headerFilterStrategy sur un simple new DefaultHeaderFilterStrategy() sans règles entrantes, de sorte que NatsConsumer copie chaque en-tête de message NATS entrant sur l'Exchange — y compris CamelHttpUri. Le producteur camel-http honore cet en-tête comme URI de sa requête, donc toute personne pouvant publier sur le sujet consommé redirige la requête sortante vers une cible de son choix (SSRF, CWE-20). La même technique atteint tout producteur contrôlé par en-têtes (CamelFileName, CamelSqlQuery, ...).

Chaque sous-répertoire est un projet autonome (plus un courtier NATS démarré par son docker-compose.yml) avec son propre Dockerfile et README. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-nats
Classe affectéeorg.apache.camel.component.nats.NatsConfiguration (DefaultHeaderFilterStrategy par défaut) / NatsConsumer
CWECWE-20 : Validation incorrecte des entrées
ImpactUn éditeur du sujet injecte des en-têtes de contrôle Camel → oriente les producteurs en aval (SSRF démontré ici)
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23515

Avis : https://camel.apache.org/security/CVE-2026-46457.html

Avertissement

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité publiquement divulguée et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil