Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46592 — Riproduttore per CVE-2026-46592: iniezione nell'header operationName di Apache Camel camel-cxf che reindirizza l'operazione SOAP invocata (confused deputy) da un'operazione di lettura a una distruttiva (corretta in 4.14.8/4.18.3/4.21.0) | Kitploit
Strumenti/GitHubGitHub/oscerd/cve-2026-46592
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebTest di Sicurezza delle APISicurezza WebApprendimento e Formazione
GitHuboscerd/cve-2026-46592

CVE-2026-46592

Riproduttore per CVE-2026-46592: iniezione nell'header operationName di Apache Camel camel-cxf che reindirizza l'operazione SOAP invocata (confused deputy) da un'operazione di lettura a una distruttiva (corretta in 4.14.8/4.18.3/4.21.0)

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-46592 — Iniezione dell'header operationName in camel-cxf (Reindirizzamento delle operazioni SOAP)

Reproducer proof-of-concept eseguibili per la stessa vulnerabilità Apache Camel, uno per runtime:

RuntimeDirectoryStackServizio SOAP di backend
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2CXF ServerFactoryBean sulla propria porta :9000
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (include Camel 4.20.0)quarkus-cxf sul server gestito, /soapservice/account

Entrambe sono versioni interessate (corrette in 4.14.8 / 4.18.3 / 4.21.0) ed entrambe dimostrano lo stesso identico difetto: CxfProducer#getBindingOperationInfo cerca prima un header di messaggio operationName e solo in sua assenza ricorre al defaultOperationName dell'endpoint. Il valore di quella costante di header è la semplice stringa operationName — non CamelCxfOperationName — quindi il filtro di confine HTTP (che rimuove solo gli header Camel*) lascia passare un header HTTP in ingresso con quel nome. Un client non fidato aggiunge operationName: deleteAccount e la getBalance della route, vincolata e di sola lettura, diventa una chiamata distruttiva (CWE-441, confused deputy).

Le due varianti differiscono solo per come viene avviato il servizio SOAP di backend: la variante Quarkus lo pubblica con quarkus-cxf sul server HTTP Quarkus gestito (quindi il contratto presenta annotazioni JAX-WS @WebService), mentre la variante Spring Boot lo crea programmaticamente con un CXF ServerFactoryBean su una porta separata. Il difetto rimane invariato.

Ogni sottodirectory è un progetto autonomo con il proprio Dockerfile, docker-compose.yml e README. In breve, per entrambi:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Riepilogo della vulnerabilità

ProprietàValore
Componentecamel-cxf (camel-cxf-soap; la costante risiede in camel-cxf-common, quindi è interessato anche camel-cxfrs)
Classe interessataorg.apache.camel.component.cxf.jaxws.CxfProducer#getBindingOperationInfo che legge CxfConstants.OPERATION_NAME ("operationName")
CWECWE-20 (Improper Input Validation) / CWE-441 (Unintended Proxy or Intermediary — Confused Deputy)
ImpattoUn client HTTP imposta operationName → il producer invoca un'operazione SOAP diversa (es. una distruttiva)
Versioni interessateDalla 4.0.0 fino alla 4.14.8 (esclusa), dalla 4.15.0 fino alla 4.18.3 (esclusa), dalla 4.19.0 fino alla 4.21.0 (esclusa)
Versioni corrette4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23526 (PR apache/camel#23326)
CreditoYu Bao (PayPal)

Advisory: https://camel.apache.org/security/CVE-2026-46592.html

Disclaimer

Questi reproducer sono forniti solo per ricerca sulla sicurezza e test autorizzati, per una vulnerabilità divulgata pubblicamente e corretta. Non usarli contro sistemi senza un'autorizzazione esplicita.

Scarica lo strumento