Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-66906 — Apache Camel の camel-azure-storage-blob におけるパストラバーサル脆弱性(CVE-2026-66906)の概念実証(PoC)再現コードです。ブロブ名のトラバーサルを介した任意のファイル書き込みを実証し、影響を受けるバージョンと修正済みバージョンの詳細を含みます。 | Kitploit
ツール/GitHubGitHub/oscerd/cve-2026-66906
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究学習と教育
GitHuboscerd/cve-2026-66906

CVE-2026-66906

Apache Camel の camel-azure-storage-blob におけるパストラバーサル脆弱性(CVE-2026-66906)の概念実証(PoC)再現コードです。ブロブ名のトラバーサルを介した任意のファイル書き込みを実証し、影響を受けるバージョンと修正済みバージョンの詳細を含みます。

リポジトリを見る
9時間36分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-66906 — camel-azure-storage-blob downloadBlobToFile パストラバーサル

同じ Apache Camel 脆弱性の実行可能な Proof-of-Concept 再現コードです。ランタイムごとに 1 つ用意しています:

両方とも影響を受けるバージョンです(この問題は 4.14.9 / 4.18.4 / 4.22.0 で修正済み)。また、両方とも同一の欠陥を実証しています。すなわち、camel-azure-storage-blob コンシューマーは、fileDir オプションで指定されたディレクトリ内のローカルファイルシステムにコンテナのブロブをダウンロードし、ローカルターゲットを new File(fileDir, client.getBlobName()) として構築します。このとき、リモートブロブ名は Azure SDK が報告したものをそのまま使用し、正規化は行われず、解決された場所が fileDir 内に留まるというチェックもありません。ブロブ名はルートによって制御されません。コンシューマーはコンテナをリストし(BlobConsumer.createBatchExchangesFromContainer)、すべてのブロブをダウンロードします。したがって、名前に ../ セグメントを含むブロブは fileDir の外部に書き込まれます(CWE-22、パストラバーサル → 任意のファイル書き込み)。

各サブディレクトリは自己完結型です(それぞれ独自の Dockerfile、Azurite エミュレーターを起動する docker-compose.yml、README を含みます)。手順はどちらも同じで、次のとおりです:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

影響を受けるビルドでの期待される出力(両バリアント共通):

root@kitploit:~
Files inside the intended download directory /app/downloads:
    - report.txt
File written OUTSIDE it, at /tmp/pwned-66906.txt: true
    content: PWNED via path traversal — CVE-2026-66906
>>> PROVEN: the blob name's ../ segments escaped the configured fileDir directory ... : true

脆弱性の概要

アドバイザリ: https://camel.apache.org/security/CVE-2026-66906.html

修正内容

コンシューマーは、ダウンロード先を設定された fileDir ディレクトリ内に解決・制限するようになり(AzureFileNameHelper.resolveWithinDirectory 経由)、そこから脱出するブロブ名を拒否します。同じ修正は、兄弟コンポーネントである camel-azure-storage-datalake(CVE-2026-60093)にも適用されています。

免責事項

このリポジトリは、教育および防御目的で公開されています。Apache Camel ユーザーが本脆弱性を理解し、自分たちが影響を受けるかどうかを検証し、アップグレードによって解決されることを確認できるようにするためです。書き込まれるファイルは /tmp 配下の無害なマーカーです。所有または運用していないシステムに対してこの資料を使用しないでください。

ツールをダウンロード
ランタイムディレクトリスタック
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-azure-storage-blob 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (Camel 4.20.0 を同梱)
プロパティ値
コンポーネントcamel-azure-storage-blob (Spring Boot: camel-azure-storage-blob-starter; Quarkus: camel-quarkus-azure-storage-blob)
CWECWE-22 (Improper Limitation of a Pathname to a Restricted Directory — Path Traversal)
攻撃ベクトルfileDir が設定された状態でコンシューマーがダウンロードする、名前に ../ セグメントを含むコンテナブロブ
影響設定された fileDir ディレクトリ外への任意のファイル書き込み
影響を受けるバージョン4.0.0 以降 4.14.9 未満、4.15.0 以降 4.18.4 未満、4.19.0 以降 4.22.0 未満
修正済みバージョン4.14.9, 4.18.4, 4.22.0
JIRACAMEL-23942
クレジットn0mi1k; Hiep Nguyen