Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46592 — CVE-2026-46592 の再現コード:Apache Camel の camel-cxf operationName ヘッダーインジェクションが、呼び出される SOAP オペレーション(confused deputy)を読み取り操作から破壊的な操作へとリダイレクトする(4.14.8/4.18.3/4.21.0 で修正済み) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-46592
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストウェブセキュリティ学習と教育
GitHuboscerd/cve-2026-46592

CVE-2026-46592

CVE-2026-46592 の再現コード:Apache Camel の camel-cxf operationName ヘッダーインジェクションが、呼び出される SOAP オペレーション(confused deputy)を読み取り操作から破壊的な操作へとリダイレクトする(4.14.8/4.18.3/4.21.0 で修正済み)

リポジトリを見る
28日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46592 — camel-cxf operationName ヘッダーインジェクション(SOAPオペレーションリダイレクト)

同じApache Camel脆弱性に対する実行可能なプルーフ・オブ・コンセプト(PoC)再現コードです。ランタイムごとに1つずつ用意しています:

ランタイムディレクトリスタックバックエンドSOAPサービス
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2独自ポート:9000上のCXF ServerFactoryBean
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0をバンドル)管理対象サーバー上のquarkus-cxf、/soapservice/account

両方とも影響を受けるバージョンです(4.14.8 / 4.18.3 / 4.21.0で修正済み)。両方で同じ欠陥が再現されます: CxfProducer#getBindingOperationInfoは、最初にoperationNameメッセージヘッダーを探し、それが存在しない場合のみエンドポイントのdefaultOperationNameにフォールバックします。このヘッダー定数の値はCamelCxfOperationNameではなくプレーンな文字列operationNameであるため、HTTP境界フィルター(Camel*のみを除去する)は、この名前のインバウンドHTTPヘッダーをそのまま通します。信頼できないクライアントがoperationName: deleteAccountを追加すると、ルートに固定された読み取り専用のgetBalanceが破壊的な呼び出しになります(CWE-441、Confused Deputy)。

2つのバリアントは、バックエンドSOAPサービスの立ち上げ方法のみが異なります。Quarkusバリアントは管理対象Quarkus HTTPサーバー上でquarkus-cxfを使って公開する(したがってコントラクトにはJAX-WSの@WebServiceアノテーションが付く)のに対し、Spring Bootバリアントは別ポートのCXF ServerFactoryBeanでプログラム的に作成します。欠陥自体は変わりません。

各サブディレクトリは自己完結型プロジェクトで、それぞれ独自のDockerfile、docker-compose.yml、READMEを持っています。簡単に言うと、どちらでも次のように実行します:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性サマリー

セキュリティアドバイザリ:https://camel.apache.org/security/CVE-2026-46592.html

免責事項

これらの再現コードは、公開済みかつ修正済みの脆弱性に対するセキュリティ研究および許可されたテスト専用として提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-cxf(camel-cxf-soap。定数はcamel-cxf-common内にあるため、camel-cxfrsも影響を受けます)
影響を受けるクラスorg.apache.camel.component.cxf.jaxws.CxfProducer#getBindingOperationInfoがCxfConstants.OPERATION_NAME("operationName")を読み取る
CWECWE-20(不適切な入力検証)/ CWE-441(意図しないプロキシまたは仲介 — Confused Deputy)
影響HTTPクライアントがoperationNameを設定すると、プロデューサーは異なるSOAPオペレーション(例:破壊的なもの)を呼び出します
影響を受けるバージョン4.0.0以降4.14.8未満、4.15.0以降4.18.3未満、4.19.0以降4.21.0未満
修正済みバージョン4.14.8、4.18.3、4.21.0
JIRACAMEL-23526(PR apache/camel#23326)
クレジットYu Bao(PayPal)