Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-49365 — CVE-2026-49365のPoC再現コード (Apache Camel camel-netty-http / camel-undertow): muteExceptionはデフォルトでfalseであるため、キャッチされなかった例外の完全なJavaスタックトレースがHTTPクライアントに返されます (CWE-209)。4.14.8/4.18.3/4.21.0で修正されました。 | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-49365
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテスト学習と教育
GitHuboscerd/cve-2026-49365

CVE-2026-49365

CVE-2026-49365のPoC再現コード (Apache Camel camel-netty-http / camel-undertow): muteExceptionはデフォルトでfalseであるため、キャッチされなかった例外の完全なJavaスタックトレースがHTTPクライアントに返されます (CWE-209)。4.14.8/4.18.3/4.21.0で修正されました。

リポジトリを見る
28日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-49365 — camel-netty-http / camel-undertow muteException スタックトレースの開示

同じApache Camel脆弱性に対する実行可能な概念実証再現コードで、ランタイムごとに1つずつ用意されています:

ランタイムディレクトリスタック表示されるコンポーネント
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2netty-http および undertow
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (Camel 4.20.0をバンドル)netty-http (camel-quarkus-undertow拡張はなし)

どちらも影響を受けるバージョン(4.14.8 / 4.18.3 / 4.21.0で修正済み)であり、同じ欠陥を示しています: muteExceptionオプションはcamel-netty-http(およびcamel-undertow)でデフォルトがfalseであるため、処理エラーが発生すると完全なJavaスタックトレースがHTTPクライアントに返され、内部バックエンドホスト名、データベースURL、資格情報/ vaultのヒント、ライブラリバージョン、ソースロケーションが漏洩します(CWE-209)。 jetty/servletおよびplatform-httpはすでにデフォルトでtrueになっています。

各サブディレクトリは自己完結型のプロジェクトで、独自のDockerfile、docker-compose.yml、READMEを備えています。簡単に言うと、どちらでも次のように実行します:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

脆弱性の概要

アドバイザリ: https://camel.apache.org/security/CVE-2026-49365.html

免責事項

これらの再現コードは、セキュリティ研究および許可されたテストのみを目的として提供されており、公開されて修正済みの脆弱性に関するものです。明示的な許可なくシステムに対して使用しないでください。

ツールをダウンロード
プロパティ値
コンポーネントcamel-netty-http, camel-undertow
CWECWE-209 (機密情報を含むエラーメッセージの生成)
影響処理エラー時に認証されていないHTTPクライアントに完全なJavaスタックトレースが返される
影響を受けるバージョン4.0.0から4.14.8未満、4.15.0から4.18.3未満、4.19.0から4.21.0未満
修正バージョン4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23651 (PR apache/camel#23913)
クレジットYu Bao (PayPal)