Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-48203 — CVE-2026-48203 के लिए रिप्रोड्यूसर: Apache Camel camel-solr SolrParam./SolrField. हेडर इंजेक्शन जो Solr दस्तावेज़-फ़ील्ड इंजेक्शन और shards पैरामीटर के माध्यम से SSRF को सक्षम करता है (4.14.8/4.18.3/4.21.0 में ठीक किया गया) | Kitploit
उपकरण/GitHubGitHub/oscerd/cve-2026-48203
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHuboscerd/cve-2026-48203

CVE-2026-48203

CVE-2026-48203 के लिए रिप्रोड्यूसर: Apache Camel camel-solr SolrParam./SolrField. हेडर इंजेक्शन जो Solr दस्तावेज़-फ़ील्ड इंजेक्शन और shards पैरामीटर के माध्यम से SSRF को सक्षम करता है (4.14.8/4.18.3/4.21.0 में ठीक किया गया)

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-48203 — camel-solr SolrParam. / SolrField. हेडर इंजेक्शन

उसी Apache Camel भेद्यता के लिए चलाने योग्य proof-of-concept रिप्रोड्यूसर, प्रत्येक रनटाइम के लिए एक:

रनटाइमनिर्देशिकास्टैक
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (Camel 4.20.0 बंडल करता है)

दोनों प्रभावित संस्करण हैं (4.14.8 / 4.18.3 / 4.21.0 में ठीक किए गए), और दोनों समान दोष प्रदर्शित करते हैं: camel-solr प्रोड्यूसर SolrField. से शुरू होने वाले किसी भी इनबाउंड हेडर को इंडेक्स्ड दस्तावेज़ में कॉपी करता है और SolrParam. से शुरू होने वाले किसी भी हेडर को Solr अनुरोध पैरामीटर में कॉपी करता है। वे उपसर्ग Camel* नेमस्पेस में नहीं हैं, इसलिए HTTP बाउंड्री फ़िल्टर उन्हें हटाता नहीं है — एक निश्चित "नोट सहेजें" / "खोज" एंडपॉइंट का क्लाइंट मनमाना दस्तावेज़ फ़ील्ड (CWE-74) और Solr अनुरोध पैरामीटर इंजेक्ट करता है, जिसमें सर्वर-साइड अनुरोध जालसाजी के लिए shards (CWE-918) शामिल है।

दोनों वेरिएंट netty-http कंज्यूमर का उपयोग करते हैं (सर्वलेट कंटेनर नहीं): SolrField. / SolrParam. उपसर्ग मिलान केस-संवेदी है, और netty-http हेडर-नाम के केस को संरक्षित करता है जहां एक सर्वलेट कंटेनर इसे लोअर-केस कर देता।

प्रत्येक उपनिर्देशिका एक स्व-निहित प्रोजेक्ट है (साथ ही इसके docker-compose.yml द्वारा शुरू किया गया एक Solr कंटेनर) जिसका अपना Dockerfile और README है। संक्षेप में, दोनों में से किसी के लिए:

root@kitploit:~
cd camel-spring-boot   # या: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Solr कंटेनर -Dsolr.disable.allowUrls=true के साथ चलता है ताकि shards SSRF आंतरिक लिसनर तक पहुंच सके; allowUrls कॉन्फ़िगर किए गए Solr पर, Solr की अपनी सुरक्षा shards SSRF को ब्लॉक करती है, लेकिन SolrField.* दस्तावेज़-फ़ील्ड इंजेक्शन अप्रभावित रहता है।

भेद्यता सारांश

गुणमान
घटकcamel-solr
प्रभावित क्लासorg.apache.camel.component.solr.SolrProducer / SolrRequestConverter (उपसर्ग SolrParam. / SolrField.)
CWECWE-20 → CWE-74 (फ़ील्ड इंजेक्शन) और CWE-918 (SSRF)
प्रभावमनमाने Solr अनुरोध पैरामीटर (shards/stream.url → SSRF, qt → एडमिन हैंडलर) और मनमाने इंडेक्स्ड-दस्तावेज़ फ़ील्ड इंजेक्ट करें
प्रभावित संस्करण4.0.0 से 4.14.8 से पहले, 4.15.0 से 4.18.3 से पहले, 4.19.0 से 4.21.0 से पहले
ठीक किए गए संस्करण4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23597 (PR apache/camel#23410)
क्रेडिटYu Bao (PayPal)

परामर्श: https://camel.apache.org/security/CVE-2026-48203.html

अस्वीकरण

ये रिप्रोड्यूसर केवल सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए प्रदान किए गए हैं, एक सार्वजनिक रूप से प्रकट और ठीक की गई भेद्यता के लिए। स्पष्ट अनुमति के बिना उन्हें सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें