Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-48206 — CVE-2026-48206 の再現コード: Apache Camel camel-jira の IssueKey(およびその他の Camel プレフィックスを持たない)ヘッダーインジェクションにより、エンドポイントのサービスアカウント認証情報を使用して任意の JIRA 課題操作を実行可能(4.14.8/4.18.3/4.21.0 で修正済み) | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-48206
脆弱性分析エクスプロイトウェブアプリケーション悪用APIセキュリティテストペネトレーションテスト学習と教育
GitHuboscerd/cve-2026-48206

CVE-2026-48206

CVE-2026-48206 の再現コード: Apache Camel camel-jira の IssueKey(およびその他の Camel プレフィックスを持たない)ヘッダーインジェクションにより、エンドポイントのサービスアカウント認証情報を使用して任意の JIRA 課題操作を実行可能(4.14.8/4.18.3/4.21.0 で修正済み)

リポジトリを見る
51ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-48206 — camel-jira IssueKey ヘッダーインジェクション

同一の Apache Camel 脆弱性に対する実行可能な PoC リプロデューサー。ランタイムごとに 1 つ用意されています:

ランタイムディレクトリスタック
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0 をバンドル)

両方とも影響を受けるバージョンです(4.14.8 / 4.18.3 / 4.21.0 で修正済み)。両方とも同一の欠陥を実証しています。 camel-jira プロデューサーは、Exchange メッセージヘッダーから操作パラメーター(issue キー、プロジェクトキー、トランジション ID など)を読み取ります。 これらのヘッダー定数 — IssueKey、ProjectKey、IssueTransitionId、… — は**Camel プレフィックスが付いていない素の文字列**です。 HTTP 境界フィルター(HttpHeaderFilterStrategy)は Camel* のみを除去するため、その名前のインバウンド HTTP ヘッダーは Exchange にそのまま渡り、ルートが処理対象とする値を上書きします。認証されていないクライアントが IssueKey: PROD-999 を注入すると、ルートのサービスアカウントが任意の issue を削除します(CWE-639)。

各サブディレクトリは、独自の Dockerfile、docker-compose.yml、README を備えた自己完結型プロジェクトです。 要するに、どちらの場合も次のようにします:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

プロパティ値
コンポーネントcamel-jira
CWECWE-20(不適切な入力検証)/ CWE-639(ユーザー制御キーによる認可バイパス)
影響エンドポイントのサービスアカウント資格情報を使用して、任意の JIRA 操作(削除/遷移/作成/変更)を実行できる
影響を受けるバージョン4.0.0 以上 4.14.8 未満、4.15.0 以上 4.18.3 未満、4.19.0 以上 4.21.0 未満
修正済みバージョン4.14.8、4.18.3、4.21.0
JIRACAMEL-23576(PR apache/camel#23417)
クレジットYu Bao(PayPal)

この修正では、ヘッダー定数を CamelJira* 命名規約(例: CamelJiraIssueKey)にリネームし、他のすべての Camel* ヘッダーと同様に HTTP 境界で除去されるようにしています。

アドバイザリ: https://camel.apache.org/security/CVE-2026-48206.html

免責事項

これらのリプロデューサーは、公開開示され修正済みの脆弱性に対するセキュリティ研究および許可されたテスト専用に提供されています。明示的な許可なしにシステムに対して使用しないでください。

ツールをダウンロード