Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-49042 — Reproducteur de PoC pour CVE-2026-49042 (Apache Camel camel-langchain4j-tools) : les arguments d'appel d'outil d'un LLM injecté par prompt deviennent des en-têtes Exchange non filtrés, détournant le sink exec: de la route d'outils pour une RCE. Corrigé dans 4.14.8/4.18.3/4.21.0. | Kitploit
Outils/GitHubGitHub/oscerd/cve-2026-49042
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesSécurité de l'IA
GitHuboscerd/cve-2026-49042

CVE-2026-49042

Reproducteur de PoC pour CVE-2026-49042 (Apache Camel camel-langchain4j-tools) : les arguments d'appel d'outil d'un LLM injecté par prompt deviennent des en-têtes Exchange non filtrés, détournant le sink exec: de la route d'outils pour une RCE. Corrigé dans 4.14.8/4.18.3/4.21.0.

11il y a 28 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2026-49042 — camel-langchain4j-tools Injection par prompt → Injection d'en-tête

Reproducteurs de preuve de concept exécutables pour la même vulnérabilité Apache Camel, un par runtime :

RuntimeRépertoireStackSink détournéImpact démontré
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec: via CamelExecCommand*exécution de code à distance
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (embarque Camel 4.20.0)http via CamelHttpUriSSRF + divulgation de secrets

Les deux sont des versions affectées (corrigées en 4.14.8 / 4.18.3 / 4.21.0) et démontrent toutes deux le même défaut : LangChain4jToolsProducer#invokeTools copie tous les champs du JSON des arguments d'appel d'outil du modèle directement dans les en-têtes Exchange, sans aucune vérification par rapport au schéma de paramètres déclaré. L'outil déclare un paramètre (host), mais un modèle soumis à une injection par prompt émet des champs supplémentaires qui atterrissent comme en-têtes de contrôle Camel et détournent le producteur utilisé en aval par la route de l'outil (CWE-20).

Aucun LLM réel ni clé API n'est nécessaire : l'injection réside entièrement dans les arguments d'appel d'outil émis par un modèle simulé, exactement comme les produirait un modèle jailbreaké ou soumis à une injection indirecte par prompt.

Pourquoi les deux variantes détournent des sinks différents

La variante Spring Boot prouve la RCE via un sink exec:. Ce sink n'est pas accessible par défaut sur Camel 4.20.0 (ce que Camel Quarkus 3.36.0 embarque) : CAMEL-23315 a ajouté une option allowControlHeaders à camel-exec, avec pour valeur par défaut false, livrée pour la première fois dans 4.20.0. Ce durcissement est indépendant de cette CVE et ne la corrige pas — les champs injectés deviennent toujours des en-têtes Exchange en 4.20.0 (vérifié dans le journal de la route) ; seul ce sink en aval a cessé de respecter ses en-têtes de contrôle. La variante Quarkus détourne donc le producteur http, qui est respecté par défaut, et fait également passer en fraude un espace réservé de propriété Camel que le producteur résout — ce qui produit une SSRF et la divulgation d'un secret applicatif réel.

Chaque sous-répertoire est un projet autonome avec son propre Dockerfile, docker-compose.yml et README. En bref, pour l'un ou l'autre :

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Résumé de la vulnérabilité

Avis de sécurité : https://camel.apache.org/security/CVE-2026-49042.html

Avertissement

Ces reproducteurs sont fournis uniquement à des fins de recherche en sécurité et de tests autorisés, pour une vulnérabilité divulguée publiquement et corrigée. Ne les utilisez pas contre des systèmes sans autorisation explicite.

Télécharger l’outil
PropriétéValeur
Composantcamel-langchain4j-tools (également camel-langchain4j-agent, camel-spring-ai-tools)
Classe affectéeorg.apache.camel.component.langchain4j.tools.LangChain4jToolsProducer#invokeTools
CWECWE-20 (Improper Input Validation) — les arguments d'appel d'outil non filtrés deviennent des en-têtes de contrôle Exchange
ImpactRCE / SSRF / écriture de fichier arbitraire, selon le producteur en aval de la route de l'outil
Versions affectées4.8.0–4.14.7, 4.15.0–4.18.2, 4.19.0–4.20.x
Versions corrigées4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23621 (PR apache/camel#23535)
CréditYu Bao (PayPal)