Sploitus

Exploit for CVE-2026-40453 CVE-2025-27636 CVE-2026-40453

kitploit · 2026-08-25

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-40453
# Reproducción de Inyección de Encabezados Camel con Variantes de Mayúsculas (CVE-2026-40453)

Este proyecto demuestra **CVE-2026-40453** — una corrección incompleta para **CVE-2025-27636**. La corrección de 2025 agregó `setLowerCase(true)` a `HttpHeaderFilterStrategy` para que los nombres de encabezado con variantes de mayúsculas (por ejemplo, `CAmelExecCommandExecutable`) se filtren junto con el canónico `CamelExecCommandExecutable`. La misma llamada **no** se aplicó a cinco implementaciones de `HeaderFilterStrategy` que no son HTTP (`camel-jms`, `camel-sjms`, `camel-coap`, ), las cuales filtran con distinción de mayúsculas mientras que el mapa de Encabezados de Camel Exchange almacena encabezados sin distinción de mayúsculas. Un atacante puede por lo tanto inyectar un encabezado de control  con variantes de mayúsculas que elude el filtro pero aún es resuelto por componentes posteriores (, , ...) bajo su nombre canónico →  / escritura arbitraria de archivos.