Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53913 — CVE-2026-53913 (Apache Camel camel-keycloak) के लिए PoC पुनरुत्पादक: KeycloakSecurityPolicy बेसिक सेटअप में फेल-ओपन हो जाता है — जब कोई आवश्यक भूमिका/अनुमति नहीं होती है, तो टोकन कभी सत्यापित नहीं होता है, इसलिए कोई भी नकली/कचरा bearer टोकन प्रमाणीकरण को बायपास कर देता है (अप्रमाणित RCE)। 4.18.3/4.21.0 में ठीक किया गया। | Kitploit
उपकरण/GitHubGitHub/oscerd/cve-2026-53913
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHuboscerd/cve-2026-53913

CVE-2026-53913

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2026-53913 (Apache Camel camel-keycloak) के लिए PoC पुनरुत्पादक: KeycloakSecurityPolicy बेसिक सेटअप में फेल-ओपन हो जाता है — जब कोई आवश्यक भूमिका/अनुमति नहीं होती है, तो टोकन कभी सत्यापित नहीं होता है, इसलिए कोई भी नकली/कचरा bearer टोकन प्रमाणीकरण को बायपास कर देता है (अप्रमाणित RCE)। 4.18.3/4.21.0 में ठीक किया गया।

साझा करें

CVE-2026-53913 — camel-keycloak फेल-ओपन प्रमाणीकरण बाईपास

समान Apache Camel भेद्यता के लिए चलाने योग्य प्रूफ-ऑफ-कॉन्सेप्ट रिप्रोड्यूसर, प्रत्येक रनटाइम के लिए एक:

रनटाइमनिर्देशिकास्टैक
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (बंडल Camel 4.20.0)

दोनों प्रभावित संस्करण हैं (4.18.3 / 4.21.0 में ठीक किए गए), और दोनों समान दोष प्रदर्शित करते हैं: KeycloakSecurityPolicy, अपने प्रलेखित "बेसिक सेटअप" में बिना किसी आवश्यक भूमिका/अनुमति के, प्रस्तुत टोकन की कभी जांच नहीं करता — टोकन को केवल एक गैर-शून्य जांच मिलती है। कोई भी कचरा या जाली बियरर मान सुरक्षित रूट तक पहुँचता है, और जब वह रूट कोड-निष्पादन सिंक पर अग्रेषित करता है तो परिणाम एक अप्रमाणित रिमोट कोड निष्पादन (CWE-287 / CWE-306 / CWE-636) होता है। यह 2026 बैच में सबसे गंभीर मुद्दा है। (Spring Boot वैरिएंट exec घटक चलाता है; Quarkus वैरिएंट एक समकक्ष प्रोसेसर चलाता है।)

प्रत्येक उपनिर्देशिका अपने स्वयं के Dockerfile, docker-compose.yml, और README के साथ एक स्व-निहित प्रोजेक्ट है। संक्षेप में, किसी के लिए भी:

root@kitploit:~
cd camel-spring-boot   # या: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

भेद्यता सारांश

गुणमान
घटकcamel-keycloak (Spring Boot: camel-keycloak-starter; Quarkus: camel-quarkus-keycloak)
CWECWE-287 (अनुचित प्रमाणीकरण) / CWE-306 (लापता प्रमाणीकरण) / CWE-636 (सुरक्षित रूप से विफल न होना)
प्रभावप्री-प्रमाणीकरण बाईपास; अप्रमाणित RCE जब सुरक्षित रूट कोड-निष्पादन सिंक पर अग्रेषित करता है
प्रभावित संस्करण4.15.0 से 4.18.3 से पहले, 4.19.0 से 4.21.0 से पहले
ठीक किए गए संस्करण4.18.3, 4.21.0
JIRACAMEL-23738 (PR apache/camel#23958)
श्रेयLidor Ben Shitrit (Novee Security)

परामर्श: https://camel.apache.org/security/CVE-2026-53913.html

अस्वीकरण

ये रिप्रोड्यूसर सुरक्षा अनुसंधान और अधिकृत परीक्षण के लिए ही प्रदान किए गए हैं, एक सार्वजनिक रूप से खुलासा और ठीक की गई भेद्यता के लिए। स्पष्ट अनुमति के बिना उन्हें सिस्टम के विरुद्ध उपयोग न करें।

टूल डाउनलोड करें