Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46726 — CVE-2026-46726 の再現ツール: Apache Camel camel-vertx-websocket におけるフィルタリングされていないインバウンドヘッダーインジェクション。property-placeholder の解決を介して SSRF とシークレットの開示を可能にします(4.14.8/4.18.3/4.21.0 で修正済み) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-46726
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストAPIセキュリティ
GitHuboscerd/cve-2026-46726

CVE-2026-46726

CVE-2026-46726 の再現ツール: Apache Camel camel-vertx-websocket におけるフィルタリングされていないインバウンドヘッダーインジェクション。property-placeholder の解決を介して SSRF とシークレットの開示を可能にします(4.14.8/4.18.3/4.21.0 で修正済み)

リポジトリを見る
27日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46726 — camel-vertx-websocket ヘッダーインジェクション(SSRF + シークレット漏えい)

同じ Apache Camel の脆弱性に対する実行可能な概念実証(PoC)再現コードです。ランタイムごとに 1 つずつ用意されています:

ランタイムディレクトリスタックWebSocket フィード
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2別ポート :8090
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0 をバンドル)管理対象の Quarkus HTTP サーバー :8080

どちらも影響を受けるバージョンです(4.14.8 / 4.18.3 / 4.21.0 で修正済み)。また、両方ともまったく同じ欠陥を再現します: VertxWebsocketConsumer#populateExchangeHeaders は、WebSocket 接続のクエリーパラメーターを HeaderFilterStrategy なしで Exchange にコピーします。クライアントがクエリーパラメーターとして CamelHttpUri を指定すると、ダウンストリームの camel-http プロデューサーを任意の場所へ誘導できます(SSRF、CWE-918)。さらに、このプロデューサーは攻撃者が制御する URI 上の Camel プロパティープレースホルダーも解決するため、注入された {{app.secret}} が実際の値に展開され、攻撃者のコレクターに送信されます(情報漏えい、CWE-200)。

2 つのバリアントはフィードの提供場所のみが異なります: camel-quarkus-vertx-websocket 拡張機能は常に コンシューマーを管理対象の Quarkus HTTP サーバーにバインドし、それ以外のホスト/ポートを拒否するため、Quarkus バリアントは REST エンドポイントに加えて :8080 で /feed を提供します。欠陥自体は影響を受けません。

各サブディレクトリは、独自の Dockerfile、docker-compose.yml、README を備えた自己完結型プロジェクトです。簡単に言えば、どちらの場合も次のように実行します:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

アドバイザリー: https://camel.apache.org/security/CVE-2026-46726.html

免責事項

これらの再現コードは、公開済みかつ修正済みの脆弱性に対するセキュリティ研究および許可されたテストのみを目的として提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-vertx-websocket
影響を受けるクラスorg.apache.camel.component.vertx.websocket.VertxWebsocketConsumer#populateExchangeHeaders(インバウンドのクエリー/パスパラメーターに HeaderFilterStrategy なし)
CWECWE-20 → CWE-918(SSRF)および CWE-200(情報漏えい)
影響WebSocket クエリーパラメーターを介した CamelHttpUri の注入 → ダウンストリーム HTTP プロデューサーによる SSRF + プレースホルダー解決による環境変数/プロパティ/ボールトのシークレット漏えい
影響を受けるバージョン4.0.0 から 4.14.8 未満、4.15.0 から 4.18.3 未満、4.19.0 から 4.21.0 未満
修正バージョン4.14.8、4.18.3、4.21.0
JIRACAMEL-23532(PR apache/camel#23285)
クレジットKamalpreet Singh