
CVE-2026-53913 — Updated!
CVE-2026-53913 (Apache Camel camel-keycloak) के लिए PoC पुनरुत्पादक: KeycloakSecurityPolicy बेसिक सेटअप में फेल-ओपन हो जाता है — जब कोई आवश्यक भूमिका/अनुमति नहीं होती है, तो टोकन कभी सत्यापित नहीं होता है, इसलिए कोई भी नकली/कचरा bearer टोकन प्रमाणीकरण को बायपास कर देता है (अप्रमाणित RCE)। 4.18.3/4.21.0 में ठीक किया गया।
CVE-2026-53913 — camel-keycloak फेल-ओपन प्रमाणीकरण बाईपास
समान Apache Camel भेद्यता के लिए चलाने योग्य प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, प्रत्येक रनटाइम के लिए एक:
| रनटाइम | निर्देशिका | स्टैक |
|---|---|---|
| Camel Spring Boot | camel-spring-boot/ | Spring Boot 3.2.0 + camel-spring-boot 4.18.2 |
| Camel Quarkus | camel-quarkus/ | Quarkus 3.36.0 + Camel Quarkus 3.36.0 (बंडल Camel 4.20.0) |
दोनों प्रभावित संस्करण हैं (4.18.3 / 4.21.0 में ठीक किए गए), और दोनों समान दोष प्रदर्शित करते हैं:
KeycloakSecurityPolicy, अपने प्रलेखित "बेसिक सेटअप" में बिना किसी आवश्यक भूमिका/अनुमति के, प्रस्तुत टोकन की
कभी जांच नहीं करता — टोकन को केवल एक गैर-शून्य जांच मिलती है। कोई भी कचरा या जाली बियरर मान सुरक्षित
रूट तक पहुँचता है, और जब वह रूट कोड-निष्पादन सिंक पर अग्रेषित करता है तो परिणाम एक अप्रमाणित रिमोट
कोड निष्पादन (CWE-287 / CWE-306 / CWE-636) होता है। यह 2026 बैच में सबसे गंभीर मुद्दा है। (Spring Boot
वैरिएंट exec घटक चलाता है; Quarkus वैरिएंट एक समकक्ष प्रोसेसर चलाता है।)
प्रत्येक उपनिर्देशिका अपने स्वयं के Dockerfile, docker-compose.yml, और README के साथ एक स्व-निहित प्रोजेक्ट है। संक्षेप में, किसी के लिए भी:
cd camel-spring-boot # या: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down
भेद्यता सारांश
| गुण | मान |
|---|---|
| घटक | camel-keycloak (Spring Boot: camel-keycloak-starter; Quarkus: camel-quarkus-keycloak) |
| CWE | CWE-287 (अनुचित प्रमाणीकरण) / CWE-306 (लापता प्रमाणीकरण) / CWE-636 (सुरक्षित रूप से विफल न होना) |
| प्रभाव | प्री-प्रमाणीकरण बाईपास; अप्रमाणित RCE जब सुरक्षित रूट कोड-निष्पादन सिंक पर अग्रेषित करता है |
| प्रभावित संस्करण | 4.15.0 से 4.18.3 से पहले, 4.19.0 से 4.21.0 से पहले |
| ठीक किए गए संस्करण | 4.18.3, 4.21.0 |
| JIRA | CAMEL-23738 (PR apache/camel#23958) |
| श्रेय | Lidor Ben Shitrit (Novee Security) |
परामर्श: https://camel.apache.org/security/CVE-2026-53913.html
अस्वीकरण
ये रिप्रोड्यूसर सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए ही प्रदान किए गए हैं, एक सार्वजनिक रूप से खुलासा और ठीक की गई भेद्यता के लिए। स्पष्ट अनुमति के बिना उन्हें सिस्टम के विरुद्ध उपयोग न करें।