
تجاوز آلية fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.
تجاوز نمط fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes، مما يؤدي إلى تنفيذ أوامر عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.
الإصدارات المتأثرة: 11.0.19+، 10.1.53+، 9.0.116+. تم الإصلاح في: 11.0.21، 10.1.54، 9.0.117.
تم اكتشافها والإبلاغ عنها بواسطة Bartlomiej Dmitruk (striga.ai).
التقرير الفني: https://striga.ai/research/tomcat-tribes-unauth-rce
إعادة الإنتاج بأمر واحد:
bash run.sh
يقوم هذا الأمر ببناء صورة Docker، ويشغّل Tomcat 11.0.20 مع EncryptInterceptor، وينشئ حمولة CC6 gadget chain، ويرسلها بدون تشفير إلى مستقبل Tribes على المنفذ 4000، ويتحقق من نجاح RCE بفحص وجود /tmp/pwned داخل الحاوية.
docker rm -f tomcat-encrypt-poc