Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48203 — Reproducteur pour CVE-2026-48203 : injection d'en-tête Apache Camel camel-solr SolrParam./SolrField. permettant l'injection de champs de document Solr et SSRF via le paramètre shards (corrigé dans 4.14.8/4.18.3/4.21.0) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-48203
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHuboscerd/cve-2026-48203

CVE-2026-48203

Reproducteur pour CVE-2026-48203 : injection d'en-tête Apache Camel camel-solr SolrParam./SolrField. permettant l'injection de champs de document Solr et SSRF via le paramètre shards (corrigé dans 4.14.8/4.18.3/4.21.0)

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-48203 — Injection d'en-tête SolrParam. / SolrField. dans camel-solr

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

RuntimeRépertoireStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le même défaut : le producteur camel-solr copie tout en-tête entrant commençant par SolrField. dans le document indexé et tout en-tête commençant par SolrParam. dans les paramètres de requête Solr. Ces préfixes ne sont pas dans l'espace de noms Camel*, donc le filtre de limite HTTP ne les supprime pas — un client d'un point de terminaison « enregistrer une note » / « rechercher » corrigé injecte des champs de document arbitraires (CWE-74) et des paramètres de requête Solr, y compris shards pour la falsification de requête côté serveur (CWE-918).

Les deux variantes utilisent un consommateur netty-http (pas un conteneur de servlets) : la correspondance de préfixe SolrField. / SolrParam. est sensible à la casse, et netty-http préserve la casse des noms d'en-tête là où un conteneur de servlets la mettrait en minuscules.

Chaque sous-répertoire est un projet autonome (plus un conteneur Solr démarré par son docker-compose.yml) avec son propre Dockerfile et README. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Le conteneur Solr s'exécute avec -Dsolr.disable.allowUrls=true afin que la SSRF shards atteigne l'écouteur interne ; sur un Solr avec allowUrls configuré, la propre défense de Solr bloque la SSRF shards, mais l'injection de champs de document SolrField.* n'est pas affectée.

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-solr
Classe affectéeorg.apache.camel.component.solr.SolrProducer / SolrRequestConverter (préfixes SolrParam. / SolrField.)
CWECWE-20 → CWE-74 (injection de champs) et CWE-918 (SSRF)
ImpactInjecter des paramètres de requête Solr arbitraires (shards/stream.url → SSRF, qt → gestionnaires d'administration) et des champs de document indexé arbitraires
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23597 (PR apache/camel#23410)
CréditYu Bao (PayPal)

Avis de sécurité : https://camel.apache.org/security/CVE-2026-48203.html

Avertissement

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité publiquement divulguée et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil