Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46592 — Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député confus) d'une opération de lecture vers une opération destructrice (corrigé dans 4.14.8/4.18.3/4.21.0) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-46592
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APISécurité WebApprentissage et Éducation
GitHuboscerd/cve-2026-46592

CVE-2026-46592

Reproducteur pour CVE-2026-46592 : injection d'en-tête operationName dans camel-cxf d'Apache Camel redirigeant l'opération SOAP invoquée (député confus) d'une opération de lecture vers une opération destructrice (corrigé dans 4.14.8/4.18.3/4.21.0)

Voir le dépôt
16il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-46592 — Injection d'en-tête operationName dans camel-cxf (Redirection d'opération SOAP)

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

EnvironnementRépertoirePileService SOAP backend
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2CXF ServerFactoryBean sur son propre port :9000
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)quarkus-cxf sur le serveur géré, /soapservice/account

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le défaut identique : CxfProducer#getBindingOperationInfo recherche d'abord un en-tête de message operationName et ne se replie sur le defaultOperationName du point de terminaison que lorsqu'il est absent. La valeur de cette constante d'en-tête est la simple chaîne operationName — et non CamelCxfOperationName — donc le filtre de limite HTTP (qui supprime uniquement Camel*) laisse passer un en-tête HTTP entrant de ce nom. Un client non fiable ajoute operationName: deleteAccount et l'opération getBalance épinglée et en lecture seule de la route devient un appel destructeur (CWE-441, député confus).

Les deux variantes ne diffèrent que par la manière dont le service SOAP backend est mis en place : la variante Quarkus le publie avec quarkus-cxf sur le serveur HTTP Quarkus géré (le contrat porte donc des annotations JAX-WS @WebService), tandis que la variante Spring Boot le crée par programmation avec un CXF ServerFactoryBean sur un port séparé. Le défaut n'est pas affecté.

Chaque sous-répertoire est un projet autonome avec son propre Dockerfile, docker-compose.yml et README. En résumé, pour l'un ou l'autre :

cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-cxf (camel-cxf-soap ; la constante se trouve dans camel-cxf-common, donc camel-cxfrs est également affecté)
Classe affectéeorg.apache.camel.component.cxf.jaxws.CxfProducer#getBindingOperationInfo lisant CxfConstants.OPERATION_NAME ("operationName")
CWECWE-20 (Validation d'entrée incorrecte) / CWE-441 (Proxy ou intermédiaire non intentionnel — Député confus)
ImpactUn client HTTP définit operationName → le producteur invoque une opération SOAP différente (par exemple une opération destructrice)
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23526 (PR apache/camel#23326)
CréditYu Bao (PayPal)

Avis : https://camel.apache.org/security/CVE-2026-46592.html

Avertissement

Ces reproducteurs sont fournis pour la recherche en sécurité et les tests autorisés uniquement, pour une vulnérabilité divulguée publiquement et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil