Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2026-29145 — بحث أمني أصلي وإثبات للمفهوم لثغرة CVE-2026-29145، وهي ثغرة تجاوز المصادقة عبر OCSP في Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج. | Kitploit
أدوات/GitHubGitHub/gregk4sec/cve-2026-29145
تحليل الثغرات الأمنيةالاستغلالأمن الويبالمصادقة
GitHubgregk4sec/cve-2026-29145

cve-2026-29145

بحث أمني أصلي وإثبات للمفهوم لثغرة CVE-2026-29145، وهي ثغرة تجاوز المصادقة عبر OCSP في Apache Tomcat، بما في ذلك التحليل الفني وخطوات إعادة الإنتاج.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-29145 — فحوصات OCSP تفشل أحيانًا بشكل ناعم حتى عند تعطيل الفشل الناعم

المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2026-02-26
البائع المتأثر: Apache
المنتج المتأثر: Tomcat
الخطورة: 9.1 حرجة
CWE: CWE-287 مصادقة غير صحيحة الحالة: قيد المراجعة / تم الإصلاح / خاص / عام ✅


الملخص

لم يفشل مصادقة CLIENT_CERT في فحوصات OCSP كما هو متوقع في بعض السيناريوهات عند تعطيل الفشل الناعم.


التحليل الفني

انظر:

analysis.md

خطوات إعادة الإنتاج

  1. إعداد البيئة
  2. شروط التشغيل
  3. السلوك المتوقع مقابل الفعلي
  4. لقطات الشاشة (اختياري)

إثبات المفهوم (PoC)

توجد ملفات إثبات المفهوم في:

root@kitploit:~
./poc/

ملاحظة: قد يتم حجب بعض محتويات إثبات المفهوم أو نشرها لاحقًا اعتمادًا على متطلبات الإفصاح.


الجدول الزمني للإفصاح

انظر: timeline.md


استجابة البائع

انظر: ./vendor-response/


المراجع

  • إدخال CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-29145
  • نشرة البائع: https://lists.apache.org/thread/yz5fxmhd2j43wgqykssdo7kltws57jfz
  • النشرة الأمنية: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • بحث ذو صلة:

الإسناد

هذه الثغرة الأمنية هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve

تنزيل الأداة