Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46455 — CVE-2026-46455 の再現スクリプト — Apache Camel camel-keycloak における TokenVerifier.IS_ACTIVE チェックの欠落(期限切れアクセストークンが受け入れられる) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-46455
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証
GitHuboscerd/cve-2026-46455

CVE-2026-46455

CVE-2026-46455 の再現スクリプト — Apache Camel camel-keycloak における TokenVerifier.IS_ACTIVE チェックの欠落(期限切れアクセストークンが受け入れられる)

リポジトリを見る
27日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46455 — camel-keycloak における IS_ACTIVE チェックの欠落 (期限切れトークンの受け入れ)

同じApache Camel脆弱性に対する実行可能な概念実証(PoC)再現コードです。ランタイムごとに1つ用意されています:

ランタイムディレクトリスタック
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-keycloak 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (Camel 4.20.0 をバンドル)

どちらも影響を受けるバージョンです (4.18.3 / 4.21.0 で修正)。両方とも同一の欠陥を示します: KeycloakSecurityHelper.parseAndVerifyAccessToken はトークンの署名、サブジェクト、発行者を検証しますが、Keycloakの TokenVerifier.IS_ACTIVE チェックを省略しています。そのため exp / nbf は決して強制されず、期限切れトークンが受け入れられます。漏洩または傍受されたトークンは無期限に使用可能なままとなります (CWE-613 + CWE-287)。

各PoCは、exp が30分前に設定された正しく署名されたアクセストークンを生成し、それを脆弱なヘルパーと IS_ACTIVE を追加した検証器 (修正が行う処理) の両方に通します。これにより、ヘルパーが IS_ACTIVE が拒否するものを受け入れることを証明します。Keycloakサーバーは不要です。トークンはプロセス内で生成されたRSAキーで署名されます。

各サブディレクトリは、それぞれ独自の Dockerfile、docker-compose.yml、README を備えた自己完結型プロジェクトです。要するに、どちらでも次のように実行します:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

勧告: https://camel.apache.org/security/CVE-2026-46455.html

免責事項

これらの再現コードは、公開され修正済みの脆弱性に対するセキュリティ研究および許可されたテストのみを目的として提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-keycloak
影響を受けるクラスorg.apache.camel.component.keycloak.security.KeycloakSecurityHelper#parseAndVerifyAccessToken
CWECWE-613 (不十分なセッション有効期限) + CWE-287 (不適切な認証)
影響期限切れまたはまだ有効でないアクセストークンが受け入れられる → トークンの有効期間外でリクエストが認証される
影響を受けるバージョン4.18.0以上4.18.3未満、4.19.0以上4.21.0未満 (ヘルパーは4.18.0で導入。4.14.x LTSは影響なし)
修正バージョン4.18.3, 4.21.0
JIRACAMEL-23504