Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46584 — Reproducteur pour CVE-2026-46584 : injection d'en-têtes mail.smtp.* dans camel-mail d'Apache Camel permettant le vol d'identifiants via une interception SOCKS sur le chemin (corrigé dans 4.14.8/4.18.3/4.21.0) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-46584
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionArticles et RechercheApprentissage et Éducation
GitHuboscerd/cve-2026-46584

CVE-2026-46584

Reproducteur pour CVE-2026-46584 : injection d'en-têtes mail.smtp.* dans camel-mail d'Apache Camel permettant le vol d'identifiants via une interception SOCKS sur le chemin (corrigé dans 4.14.8/4.18.3/4.21.0)

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46584 — Injection d'en-tête mail.smtp.* dans camel-mail

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

EnvironnementRépertoirePile technique
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le même défaut : le getSender() du producteur mail replie tout en-tête de message mail.smtp.* entrant dans la session JavaMail avant la connexion. Ces noms sont des chaînes brutes, sans préfixe Camel, donc le filtre de limite HTTP (HttpHeaderFilterStrategy, qui supprime uniquement Camel*) permet à un client HTTP non authentifié de les définir. Deux en-têtes de requête supplémentaires (mail.smtp.socks.host / mail.smtp.socks.port) font transiter la connexion SMTP authentifiée de la victime par un proxy SOCKS contrôlé par l'attaquant, qui récupère les identifiants AUTH LOGIN en clair — tandis que l'envoi de la victime réussit toujours, rendant l'interception silencieuse.

Chaque sous-répertoire est un projet autonome avec son propre Dockerfile, docker-compose.yml et README — le serveur SMTP « légitime » et le proxy SOCKS de l'attaquant s'exécutent tous deux dans la JVM, donc aucun service externe n'est requis. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-mail
CWECWE-20 (Validation d'entrée incorrecte) / CWE-200 (Exposition d'informations)
ImpactLes en-têtes mail.smtp.* entrants réécrivent la session JavaMail → interception du transport, vol d'identifiants, affaiblissement de la confiance/TLS
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23522

Avis de sécurité : https://camel.apache.org/security/CVE-2026-46584.html

Avertissement

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité divulguée publiquement et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil