Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/cypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

تجاوز آلية fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.

عرض المستودع
18منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34486

تجاوز نمط fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.

الإصدارات المتأثرة: 11.0.19+، 10.1.53+، 9.0.116+. تم الإصلاح في: 11.0.21، 10.1.54، 9.0.117.

تم اكتشافها والإبلاغ عنها بواسطة Bartlomiej Dmitruk (striga.ai).

التقرير الفني: https://striga.ai/research/tomcat-tribes-unauth-rce

المتطلبات

  • Docker
  • Java 21
  • Python 3

الاستخدام

إعادة الإنتاج بأمر واحد:

bash run.sh

يقوم هذا الأمر ببناء صورة Docker، ويشغّل Tomcat 11.0.20 مع EncryptInterceptor، وينشئ حمولة CC6 gadget chain، ويرسلها بدون تشفير إلى مستقبل Tribes على المنفذ 4000، ويتحقق من نجاح RCE بفحص وجود /tmp/pwned داخل الحاوية.

التنظيف

docker rm -f tomcat-encrypt-poc
تنزيل الأداة