Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46457 — CVE-2026-46457 の再現コード — Apache Camel camel-nats のインバウンドヘッダーインジェクション (NATS パブリッシャーを介した Camel コントロールヘッダーインジェクション; CamelHttpUri -> SSRF) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-46457
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHuboscerd/cve-2026-46457

CVE-2026-46457

CVE-2026-46457 の再現コード — Apache Camel camel-nats のインバウンドヘッダーインジェクション (NATS パブリッシャーを介した Camel コントロールヘッダーインジェクション; CamelHttpUri -> SSRF)

リポジトリを見る
25日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46457 — camel-nats インバウンドヘッダーインジェクション(SSRF)

同じApache Camelの脆弱性に対する、ランタイムごとに1つずつ用意された実行可能な概念実証(PoC)再現コードです:

ランタイムディレクトリスタック
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0 をバンドル)

どちらも影響を受けるバージョンです(4.14.8 / 4.18.3 / 4.21.0で修正済み)。両方とも同じ欠陥を示しています: NatsConfiguration は headerFilterStrategy をインバウンドルールなしの素の new DefaultHeaderFilterStrategy() に デフォルト設定するため、NatsConsumer はインバウンドのNATSメッセージヘッダーをすべてExchangeにコピーします — CamelHttpUri も含みます。camel-httpプロデューサーはそのヘッダーをリクエストURIとして採用するため、消費される サブジェクトにパブリッシュできる者は誰でも、アウトバウンドリクエストを任意のターゲットにリダイレクトできます(SSRF、CWE-20)。 同じ手法は、ヘッダーで制御される任意のプロデューサー(CamelFileName、CamelSqlQuery、...)にも適用できます。

各サブディレクトリは、自己完結型のプロジェクト(各自の docker-compose.yml で起動するNATSブローカー付き)で、独自の Dockerfile とREADMEを備えています。要するに、どちらの場合も:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

アドバイザリ: https://camel.apache.org/security/CVE-2026-46457.html

免責事項

これらの再現コードは、公開済みで修正済みの脆弱性に対するセキュリティ研究および許可されたテストのみを目的として 提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-nats
影響を受けるクラスorg.apache.camel.component.nats.NatsConfiguration(デフォルトの DefaultHeaderFilterStrategy)/ NatsConsumer
CWECWE-20: 不適切な入力検証
影響サブジェクトのパブリッシャーがCamelの制御ヘッダーを注入 → 下流のプロデューサーを操作(ここではSSRFを示す)
影響を受けるバージョン4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満
修正済みバージョン4.14.8、4.18.3、4.21.0
JIRACAMEL-23515