Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-66906 — Reprodutores de prova de conceito para a vulnerabilidade de path traversal do Apache Camel (CVE-2026-66906) em camel-azure-storage-blob, demonstrando gravação arbitrária de arquivos via path traversal no nome do blob, com detalhes das versões afetadas e corrigidas. | Kitploit
Ferramentas/GitHubGitHub/oscerd/cve-2026-66906
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebPapers e PesquisaAprendizado e Educação
GitHuboscerd/cve-2026-66906

CVE-2026-66906

Reprodutores de prova de conceito para a vulnerabilidade de path traversal do Apache Camel (CVE-2026-66906) em camel-azure-storage-blob, demonstrando gravação arbitrária de arquivos via path traversal no nome do blob, com detalhes das versões afetadas e corrigidas.

Ver Repositório
há 9h 36mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-66906 — camel-azure-storage-blob downloadBlobToFile path traversal

Reprodutores de prova de conceito executáveis para a mesma vulnerabilidade do Apache Camel, um por runtime:

Baixar ferramenta
RuntimeDirectoryStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-azure-storage-blob 4.18.2
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (inclui Camel 4.20.0)

Ambas são versões afetadas (o problema é corrigido em 4.14.9 / 4.18.4 / 4.22.0), e ambas demonstram o mesmo defeito: o consumidor do camel-azure-storage-blob baixa blobs do contêiner para o sistema de arquivos local, no diretório nomeado pela opção fileDir, construindo o destino local como new File(fileDir, client.getBlobName()) — o nome remoto do blob exatamente como o SDK do Azure o relatou, com nenhuma normalização e nenhuma verificação de que o local resolvido permanece dentro de fileDir. O nome do blob não é controlado pela rota: o consumidor lista o contêiner (BlobConsumer.createBatchExchangesFromContainer) e baixa todos os blobs. Portanto, um blob cujo nome contenha segmentos ../ é gravado fora de fileDir (CWE-22, path traversal → escrita arbitrária de arquivos).

Cada subdiretório é autocontido (com seu próprio Dockerfile, docker-compose.yml que inicia um emulador Azurite e README). Em resumo, para qualquer um deles:

root@kitploit:~
cd camel-spring-boot   # or: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Saída esperada em uma compilação afetada (ambas as variantes):

root@kitploit:~
Files inside the intended download directory /app/downloads:
    - report.txt
File written OUTSIDE it, at /tmp/pwned-66906.txt: true
    content: PWNED via path traversal — CVE-2026-66906
>>> PROVEN: the blob name's ../ segments escaped the configured fileDir directory ... : true

Resumo da Vulnerabilidade

PropertyValue
Componentecamel-azure-storage-blob (Spring Boot: camel-azure-storage-blob-starter; Quarkus: camel-quarkus-azure-storage-blob)
CWECWE-22 (Limitação Incorreta de um Nome de Caminho a um Diretório Restrito — Path Traversal)
Vetor de ataqueUm blob de contêiner cujo nome contém segmentos ../, baixado pelo consumidor com fileDir definido
ImpactoEscrita arbitrária de arquivos fora do diretório fileDir configurado
Versões AfetadasDe 4.0.0 antes de 4.14.9, de 4.15.0 antes de 4.18.4, de 4.19.0 antes de 4.22.0
Versões Corrigidas4.14.9, 4.18.4, 4.22.0
JIRACAMEL-23942
Créditon0mi1k; Hiep Nguyen

Comunicado: https://camel.apache.org/security/CVE-2026-66906.html

A correção

O consumidor agora resolve e restringe o destino do download ao diretório fileDir configurado (via AzureFileNameHelper.resolveWithinDirectory), rejeitando nomes de blob que tentariam escapar dele. A mesma correção cobre os componentes irmãos camel-azure-storage-datalake (CVE-2026-60093).

Aviso legal

Este repositório é publicado para fins educacionais e defensivos: ajudar os usuários do Apache Camel a entender a vulnerabilidade, verificar se são afetados e confirmar que a atualização a resolve. O arquivo gravado é um marcador benigno em /tmp. Não use este material contra sistemas que você não possui ou opera.