Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-48204 — Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS (énumérer/lire/supprimer des fichiers) à partir d'une requête HTTP non authentifiée (corrigé dans les versions 4.14.8/4.18.3/4.21.0) | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-48204
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests de Sécurité des APITests d'Intrusion
GitHuboscerd/cve-2026-48204

CVE-2026-48204

Voir le dépôt
4il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Reproducteur pour CVE-2026-48204 : injection d'en-tête gridfs.* dans camel-mongodb-gridfs d'Apache Camel, permettant de remplacer l'opération GridFS (énumérer/lire/supprimer des fichiers) à partir d'une requête HTTP non authentifiée (corrigé dans les versions 4.14.8/4.18.3/4.21.0)

Partager

CVE-2026-48204 — Injection d'en-tête gridfs.* dans camel-mongodb-gridfs

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par environnement d'exécution :

RuntimeRépertoireStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclut Camel 4.20.0)

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0), et les deux démontrent le même défaut : lorsque la route ne définit aucune operation sur le point de terminaison mongodb-gridfs, GridFsProducer prend l'opération depuis l'en-tête gridfs.operation. Cet en-tête (ainsi que gridfs.objectid) n'est pas dans l'espace de noms Camel*, donc le filtre de limite HTTP ne le supprime pas — un client non authentifié d'un point de terminaison de téléversement de fichier bascule l'opération vers listAll (énumérer chaque fichier, divulguant les ObjectIds) ou remove (supprimer un fichier par identifiant) — CWE-20 / CWE-284.

Chaque sous-répertoire est un projet autonome (plus un conteneur MongoDB démarré par son docker-compose.yml) avec son propre Dockerfile et README. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # ou : cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

PropriétéValeur
Composantcamel-mongodb-gridfs
Classe affectéeorg.apache.camel.component.mongodb.gridfs.GridFsProducer (opération issue de gridfs.operation lorsque l'operation du point de terminaison n'est pas définie)
CWECWE-20 (Validation d'entrée incorrecte) / CWE-284 (Contrôle d'accès incorrect)
ImpactRemplacement de l'opération GridFS via les en-têtes → énumération / lecture / suppression de fichiers ; injection NoSQL via gridfs.metadata
Versions affectéesDe 4.0.0 avant 4.14.8, de 4.15.0 avant 4.18.3, de 4.19.0 avant 4.21.0
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23575 (PR apache/camel#23413)
CréditYu Bao (PayPal)

Avis : https://camel.apache.org/security/CVE-2026-48204.html

Avertissement

Ces reproducteurs sont fournis uniquement pour la recherche en sécurité et les tests autorisés, pour une vulnérabilité publiquement divulguée et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil