Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-25854 — بحث أمني أصلي وإثبات مفهوم لـ CVE-2026-25854، وهي ثغرة إعادة توجيه مفتوحة في تكوينات مجموعة Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج. | Kitploit
أدوات/GitHubGitHub/gregk4sec/cve-2026-25854
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالأوراق والأبحاث
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

بحث أمني أصلي وإثبات مفهوم لـ CVE-2026-25854، وهي ثغرة إعادة توجيه مفتوحة في تكوينات مجموعة Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — إعادة توجيه مفتوحة عرضية

المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2026-01-30
البائع المتأثر: Apache
المنتج المتأثر: Tomcat 11.0.x / 10.1.x / 9.x
الخطورة: 6.1 متوسطة
CWE: CWE-601 إعادة توجيه URL إلى موقع غير موثوق ('Open Redirect') الحالة: قيد المراجعة / تم الإصلاح / خاص / عام ✅


الملخص

عندما تكون عقدة Tomcat في مجموعة تحتوي على LoadBalancerDrainingValve في حالة معطلة (تصريف)، يمكن استخدام عنوان URL مُصمم خصيصًا لتحفيز إعادة توجيه إلى URI من اختيار المهاجم.


التحليل الفني

انظر:

analysis.md

خطوات إعادة الإنتاج

  1. إعداد البيئة
  2. شروط التحفيز
  3. السلوك المتوقع مقابل الفعلي
  4. لقطات الشاشة (اختياري)

إثبات المفهوم (PoC)

توجد ملفات إثبات المفهوم في:

root@kitploit:~
./poc/

ملاحظة: قد يتم حجب بعض محتوى إثبات المفهوم أو نشره لاحقًا اعتمادًا على متطلبات الإفصاح.


الجدول الزمني للإفصاح

انظر: timeline.md


استجابة البائع

انظر: ./vendor-response/


المراجع

  • إدخال CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • نشرة البائع: https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • النشرة الأمنية: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • بحث ذو صلة:

الإسناد

هذه الثغرة هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve

تنزيل الأداة