Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49042 — CVE-2026-49042(Apache Camel camel-langchain4j-tools)のPoC再現コード:プロンプトインジェクションを受けたLLMのツール呼び出し引数が、フィルタリングされないExchangeヘッダーとなり、ツールルートのexec:シンクを乗っ取ってRCEを引き起こす。4.14.8/4.18.3/4.21.0で修正済み。 | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-49042
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発AIセキュリティ
GitHuboscerd/cve-2026-49042

CVE-2026-49042

CVE-2026-49042(Apache Camel camel-langchain4j-tools)のPoC再現コード:プロンプトインジェクションを受けたLLMのツール呼び出し引数が、フィルタリングされないExchangeヘッダーとなり、ツールルートのexec:シンクを乗っ取ってRCEを引き起こす。4.14.8/4.18.3/4.21.0で修正済み。

リポジトリを見る
1128日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49042 — camel-langchain4j-tools プロンプトインジェクション → ヘッダーインジェクション

同じApache Camel脆弱性に対する実行可能な概念実証(PoC)再現コード。ランタイムごとに1つ用意されています:

ランタイムディレクトリスタックハイジャックされるシンク実証される影響
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2CamelExecCommand*経由のexec:リモートコード実行(RCE)
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0(Camel 4.20.0 をバンドル)CamelHttpUri経由のhttpSSRF + シークレット情報の漏えい

どちらも影響を受けるバージョン(4.14.8 / 4.18.3 / 4.21.0で修正済み)であり、両方とも同一の欠陥を実証しています:LangChain4jToolsProducer#invokeTools は、モデルのツール呼び出し引数JSONのすべてのフィールドを、宣言されたパラメータスキーマに対するチェックなしでそのままExchangeヘッダーにコピーします。ツールは1つのパラメータ(host)しか宣言していないのに、プロンプトインジェクションされたモデルが追加フィールドを出力し、それらがCamelの制御ヘッダーとして扱われ、ツールルートが下流で使用するあらゆるプロデューサを乗っ取ります(CWE-20)。

実際のLLMやAPIキーは不要です。インジェクションはモックモデルが出力するツール呼び出し引数に完全に含まれており、ジェイルブレイクされた、または間接プロンプトインジェクションを受けたモデルが生成するものとまったく同じです。

2つのバリアントが異なるシンクをハイジャックする理由

Spring Bootバリアントは、exec:シンクを通じてRCEを実証します。このシンクは、Camel Quarkus 3.36.0がバンドルするCamel 4.20.0ではデフォルトで到達できません。CAMEL-23315がcamel-execにallowControlHeadersオプション(デフォルトfalse)を追加し、4.20.0で初めて搭載されたためです。この堅牢化は本CVEとは独立しており、本CVEを修正しません — 4.20.0でも注入されたフィールドはExchangeヘッダーになります(ルートログで確認済み)。ただ、その1つの下流シンクが制御ヘッダーを尊重しなくなっただけです。したがってQuarkusバリアントは、デフォルトで制御ヘッダーを尊重するhttpプロデューサをハイジャックし、さらにプロデューサが解決するCamelプロパティプレースホルダーを忍ばせます — これにより、SSRFに加えて実際のアプリケーションシークレットの漏えいが発生します。

各サブディレクトリは自己完結型のプロジェクトで、それぞれ独自のDockerfile、docker-compose.yml、READMEを備えています。要するに、どちらの場合も次のとおりです:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性サマリー

セキュリティ勧告:https://camel.apache.org/security/CVE-2026-49042.html

免責事項

これらの再現コードは、公開済みかつ修正済みの脆弱性に対するセキュリティ研究および許可されたテストのみを目的として提供されています。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-langchain4j-tools(camel-langchain4j-agent、camel-spring-ai-tools も対象)
影響を受けるクラスorg.apache.camel.component.langchain4j.tools.LangChain4jToolsProducer#invokeTools
CWECWE-20(不適切な入力検証)— フィルタリングされていないツール呼び出し引数がExchange制御ヘッダーになる
影響ツールルートの下流プロデューサに応じて、RCE / SSRF / 任意のファイル書き込み
影響を受けるバージョン4.8.0–4.14.7, 4.15.0–4.18.2, 4.19.0–4.20.x
修正済みバージョン4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23621(PR apache/camel#23535)
クレジットYu Bao(PayPal)