Sploitus

Exploit for CVE-2026-46454

kitploit · 2026-08-25

Exploit Code

MARKDOWN4 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-OSCERD-CVE-2026-46454
# camel-cometd Inbound Bayeux Header Injection Reproducer (CVE-2026-46454)

Este proyecto demuestra una **inyección de cabeceras de mensaje** en el componente `camel-cometd` de Apache Camel, registrada como **CVE-2026-46454**. El componente mapea las cabeceras de mensajes Bayeux (CometD) entrantes dentro del Camel Exchange **sin una`HeaderFilterStrategy`**. `CometdBinding.createCamelMessage` copia el mapa completo `ext.CamelHeaders` proporcionado por el cliente CometD directamente sobre el mensaje Camel (`message.setHeaders(...)`), por lo que cualquier nombre de cabecera — incluidas las cabeceras de control internas de Camel, como `CamelHttpUri`, `CamelFileName`, `CamelJmsDestinationName` (o, como aquí, las cabeceras de control ) — se acepta sin modificaciones. Dado que un  , cualquier cliente que pueda completar el handshake de Bayeux puede publicar dicho mensaje  y dirigir a los productores posteriores de la ruta.