Sploitus

Exploit for CVE-2026-33453

kitploit · 2026-08-25

Exploit Code

MARKDOWN8 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-33453
# Reproductor de la vulnerabilidad de inyección de cabeceras → RCE en camel-coap (CVE-2026-33453)

Este proyecto demuestra una vulnerabilidad de **inyección de cabeceras de mensajes Camel** en el componente `camel-coap` de Apache Camel, registrada como **CVE-2026-33453**. Un atacante no autenticado que pueda enviar un único paquete UDP CoAP puede inyectar cabeceras de control `Camel*` arbitrarias en el Exchange, logrando **ejecución remota de código** cuando la ruta reenvía a un productor sensible a cabeceras, como `camel-exec`.

Aviso: https://camel.apache.org/security/CVE-2026-33453.html

## Resumen de la vulnerabilidad