Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46456 — CVE-2026-46456 の再現ツール — Apache Camel camel-aws2-sqs のインバウンドメッセージ属性ヘッダーインジェクション (sqs:SendMessage を介した Camel コントロールヘッダーインジェクション → ダウンストリームプロデューサーの操作 / RCE) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-46456
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストクラウドセキュリティAPIセキュリティ
GitHuboscerd/cve-2026-46456

CVE-2026-46456

CVE-2026-46456 の再現ツール — Apache Camel camel-aws2-sqs のインバウンドメッセージ属性ヘッダーインジェクション (sqs:SendMessage を介した Camel コントロールヘッダーインジェクション → ダウンストリームプロデューサーの操作 / RCE)

リポジトリを見る
25日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46456 — camel-aws2-sqs インバウンド・メッセージ属性ヘッダーインジェクション

同じ Apache Camel の脆弱性を再現する実行可能な PoC リプロデューサーで、ランタイムごとに 1 つずつ用意しています:

ランタイムディレクトリスタック乗っ取られるシンク実証される影響
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2exec:(CamelExecCommand* 経由)リモートコード実行
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0 をバンドル)http(CamelHttpUri 経由)サーバーサイドリクエストフォージェリ

どちらも影響を受けるバージョン(4.14.8 / 4.18.3 / 4.21.0 で修正済み)であり、同じ欠陥を実証しています: Sqs2HeaderFilterStrategy はアウトバウンドのフィルターのみを設定するため、Sqs2Consumer はインバウンドの SQS メッセージ属性をすべて Exchange にマッピングします。これには Camel の制御ヘッダーも含まれます。ルート作成者は ダウンストリームのターゲットを変更する方法を一切公開していませんが、メッセージをエンキューできる攻撃者は ヘッダーを注入してダウンストリームのプロデューサーを操作できます(CWE-20)。

2つのバリアントが異なるシンクを乗っ取る理由

Spring Boot バリアントは exec: シンクを通じてRCEを証明します。このシンクは Camel 4.20.0(Camel Quarkus 3.36.0 がバンドルするバージョン)ではデフォルトで到達できません: CAMEL-23315 が camel-exec に allowControlHeaders オプションを追加し、デフォルトを false にして、 最初に 4.20.0 で出荷されました。この堅牢化は本 CVE とは独立しており、本 CVE を修正しません — 注入されたメッセージ属性は 4.20.0 でも依然として Exchange ヘッダーになります。したがって Quarkus バリアントは CamelHttpUri 経由で http プロデューサーを乗っ取ります。これはデフォルトで有効になっており、SSRF を引き起こします。

各サブディレクトリは自己完結型のプロジェクト(各自の docker-compose.yml によって起動される LocalStack コンテナ付き)で、 独自の Dockerfile と README を持ちます。簡単に言うと、どちらでも:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

アドバイザリ: https://camel.apache.org/security/CVE-2026-46456.html

免責事項

これらのリプロデューサーはセキュリティ研究および許可されたテストのみを目的として、公開され 修正済みの脆弱性のために提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-aws2-sqs
影響を受けるクラスorg.apache.camel.component.aws2.sqs.Sqs2HeaderFilterStrategy(インバウンドフィルターなし)/ Sqs2Consumer
CWECWE-20: 不適切な入力検証
影響メッセージ送信者が Camel 制御ヘッダーを注入 → ダウンストリームのプロデューサーを操作
影響を受けるバージョン4.0.0 から 4.14.8 未満、4.15.0 から 4.18.3 未満、4.19.0 から 4.21.0 未満
修正バージョン4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23506