Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46726 — Воспроизведение CVE-2026-46726: Apache Camel camel-vertx-websocket — нефильтрованная инъекция входящих заголовков, позволяющая SSRF и раскрытие секретов через разрешение property-placeholder (исправлено в 4.14.8/4.18.3/4.21.0) | Kitploit
Инструменты/GitHubGitHub/oscerd/cve-2026-46726
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеБезопасность API
GitHuboscerd/cve-2026-46726

CVE-2026-46726

Воспроизведение CVE-2026-46726: Apache Camel camel-vertx-websocket — нефильтрованная инъекция входящих заголовков, позволяющая SSRF и раскрытие секретов через разрешение property-placeholder (исправлено в 4.14.8/4.18.3/4.21.0)

Репозиторий
41 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-46726 — camel-vertx-websocket Header Injection (SSRF + раскрытие секретов)

Рабочие proof-of-concept репроducers для одной и той же уязвимости Apache Camel, по одному на каждую среду выполнения:

Среда выполненияКаталогСтекWebSocket-канал
Camel Spring Bootcamel-spring-boot/Spring Boot 3.2.0 + camel-spring-boot 4.18.2отдельный порт :8090
Camel Quarkuscamel-quarkus/Quarkus 3.36.0 + Camel Quarkus 3.36.0 (включает Camel 4.20.0)управляемый HTTP-сервер Quarkus :8080

Обе версии затронуты уязвимостью (исправлено в 4.14.8 / 4.18.3 / 4.21.0), и обе демонстрируют один и тот же дефект: VertxWebsocketConsumer#populateExchangeHeaders копирует параметры запроса WebSocket-соединения в Exchange без HeaderFilterStrategy. Клиент передаёт CamelHttpUri в качестве параметра запроса и направляет нисходящий camel-http продюсер куда угодно (SSRF, CWE-918). Поскольку продюсер также разрешает Camel property placeholders в этом управляемом атакующим URI, внедрённый {{app.secret}} раскрывается до своего реального значения и отправляется на сборщик атакующего (раскрытие информации, CWE-200).

Два варианта отличаются только тем, где обслуживается канал: расширение camel-quarkus-vertx-websocket всегда привязывает потребителя к управляемому HTTP-серверу Quarkus и отклоняет любой другой хост/порт, поэтому вариант Quarkus обслуживает /feed на :8080 вместе со своими REST-эндпоинтами. Дефект от этого не меняется.

Каждый подкаталог — это самостоятельный проект со своим Dockerfile, docker-compose.yml и README. В кратце, для любого из них:

root@kitploit:~
cd camel-spring-boot   # или: cd camel-quarkus
mvn clean package
docker compose up -d --build
curl -s http://localhost:8080/exploit/attack
docker compose down

Сводка по уязвимости

СвойствоЗначение
Компонентcamel-vertx-websocket
Затронутый классorg.apache.camel.component.vertx.websocket.VertxWebsocketConsumer#populateExchangeHeaders (нет HeaderFilterStrategy для входящих query/path параметров)
CWECWE-20 → CWE-918 (SSRF) и CWE-200 (Раскрытие информации)
ВоздействиеВнедрение CamelHttpUri через WebSocket query-параметр → SSRF из нисходящего HTTP-продюсера + раскрытие env/property/vault секретов через разрешение placeholders
Затронутые версииС 4.0.0 до 4.14.8, с 4.15.0 до 4.18.3, с 4.19.0 до 4.21.0
Исправленные версии4.14.8, 4.18.3, 4.21.0
JIRACAMEL-23532 (PR apache/camel#23285)
АвторKamalpreet Singh

Консультация: https://camel.apache.org/security/CVE-2026-46726.html

Отказ от ответственности

Эти репроducers предоставлены только для исследований в области безопасности и авторизованного тестирования, для публично раскрытой и исправленной уязвимости. Не используйте их против систем без явного разрешения.

Скачать инструмент