Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-78329 — Prova de conceito (PoC) que reproduz o bypass do filtro de cabeçalhos do Apache Camel camel-undertow (CVE-2026-78329), demonstrando injeção de cabeçalhos websocket.* e fornecendo detalhes das versões afetadas e verificação da correção. | Kitploit
Ferramentas/GitHubGitHub/oscerd/cve-2026-78329
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebAprendizado e Educação
GitHuboscerd/cve-2026-78329

CVE-2026-78329

Prova de conceito (PoC) que reproduz o bypass do filtro de cabeçalhos do Apache Camel camel-undertow (CVE-2026-78329), demonstrando injeção de cabeçalhos websocket.* e fornecendo detalhes das versões afetadas e verificação da correção.

Ver Repositório
há 9h 7mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-78329 — estratégia de filtro de cabeçalho do camel-undertow não aplicada (injeção websocket.*)

Reprodutor executável de prova de conceito para a vulnerabilidade do Apache Camel em que UndertowEndpoint usava como padrão sua headerFilterStrategy para a HttpHeaderFilterStrategy base e enviava essa instância para dentro do UndertowHttpBinding que ele cria, sobrescrevendo a UndertowHeaderFilterStrategy que o DefaultUndertowHttpBinding instala. A menos que uma implantação fornecesse um binding personalizado ou uma headerFilterStrategy explícita, a filtragem específica do undertow nunca era executada — o objeto da estratégia era construído e imediatamente substituído antes de poder ser consultado.

Baixar ferramenta
RuntimeDirectoryStack
Camel Spring Bootcamel-spring-boot/Spring Boot 3.5.13 + camel-undertow 4.18.2

Camel Quarkus: não existe extensão camel-quarkus-undertow (o Quarkus usa sua própria pilha HTTP Vert.x), portanto este componente não pode ser executado no Camel Quarkus — o reprodutor é somente Spring Boot.

O que ele demonstra

A consequência é que o prefixo legado websocket. de cabeçalhos do Exchange não é filtrado no limite de transporte do undertow em nenhuma das direções. Um consumidor HTTP undertow, portanto, mapeia cabeçalhos de entrada recebidos nesse formato (websocket.connectionKey, websocket.connectionKey.list, websocket.sendToAll, …) para o Exchange, onde um produtor WebSocket undertow os lê como diretivas de despacho e pode ser induzido a entregar a um par diferente daquele que a rota pretendia — a mesma classe de sequestro de despacho do atmosphere-websocket CVE-2026-71300.

Este reprodutor envia uma solicitação HTTP carregando cabeçalhos de despacho websocket.* além de um cabeçalho de controle Camel*, e mostra o que realmente chegou ao Exchange: os cabeçalhos websocket.* cruzam o limite (sem filtro), enquanto Camel* é removido — provando que o filtro base (não o do undertow) estava em vigor.

root@kitploit:~
cd camel-spring-boot
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Saída esperada em um build afetado:

root@kitploit:~
What actually reached the Exchange, as echoed by the undertow route:
websocket.connectionKey.list on Exchange = [attacker-connection-key]
websocket.sendToAll on Exchange       = [true]
CamelFoo on Exchange (control)         = []
>>> PROVEN: the undertow endpoint applied the base HttpHeaderFilterStrategy (Camel* filtered) instead of the
>>> UndertowHeaderFilterStrategy, so the legacy websocket.* dispatch headers passed onto the Exchange ...

Resumo da Vulnerabilidade

PropriedadeValor
Componentecamel-undertow (camel-undertow-starter)
CWECWE-20 (Validação de Entrada Incorreta) → CWE-74 (Injeção)
Vetor de ataqueCabeçalhos websocket.* de entrada em um consumidor HTTP undertow, lidos como diretivas de despacho por um produtor WebSocket undertow
ImpactoAssumir a decisão de despacho do produtor WebSocket — entregar ou reter a/de pares WebSocket arbitrários
Versões afetadasDa 4.11.0 até antes da 4.14.9, da 4.15.0 até antes da 4.18.4, da 4.19.0 até antes da 4.22.0
Versões corrigidas4.14.9, 4.18.4, 4.22.0
JIRACAMEL-24360
CréditoAndrea Cosentino (Apache Software Foundation); Barak Srour (Apiiro)

Aviso: https://camel.apache.org/security/CVE-2026-78329.html

A correção

O endpoint undertow não sobrescreve mais a UndertowHeaderFilterStrategy do binding, que filtra o prefixo websocket. (adicionado no CAMEL-23588) em ambas as direções — portanto os cabeçalhos de despacho são removidos no limite de transporte e um remetente externo não pode mais injetá-los.

Aviso legal

Este repositório é publicado para fins educacionais e defensivos: ajudar usuários do Apache Camel a entender a vulnerabilidade, verificar se são afetados e confirmar que a atualização a resolve. Não use este material contra sistemas que você não possui ou opera.