Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-29885 — استغلال مبني على Go لرفض الخدمة في Apache Tomcat (CVE-2022-29885) يستهدف EncryptInterceptor في NioReceiver الخاص بـ Tomcat Cluster. يرسل حزمة TCP مصممة بعناية لإحداث رفض الخدمة على أي إصدار متأثر من Tomcat. | Kitploit
أدوات/GitHubGitHub/iveresk/cve-2022-29885
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubiveresk/cve-2022-29885

CVE-2022-29885

استغلال مبني على Go لرفض الخدمة في Apache Tomcat (CVE-2022-29885) يستهدف EncryptInterceptor في NioReceiver الخاص بـ Tomcat Cluster. يرسل حزمة TCP مصممة بعناية لإحداث رفض الخدمة على أي إصدار متأثر من Tomcat.

عرض المستودع
425منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-29885 من 1vere$k

استغلال Apache Tomcat DoS (CVE-2022-29885).
رفض الخدمة في EncryptInterceptor (مجموعة Tomcat).

يحتاج الجهاز المستهدف إلى بدء تشغيل Cluster Nio Receiver.
سيؤدي إرسال حزمة TCP خاصة إلى حدوث رفض الخدمة للجهاز المستهدف.
سواء تم استخدام EncryptInterceptor أم لا، هناك احتمالية وجود ثغرة رفض الخدمة بشرط:
أن تكون وظيفة مجموعة Tomcat مفعلة وتستخدم NioReceiver للاتصال.

أي إصدار من Tomcat سيتأثر. الحل الوحيد هو استخدام شبكة موثوقة.

ملف الإعداد الآمن server.xml يحتوي على

<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

كل تكوين آخر غير آمن.

الاستخدام

التطبيق

1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - عنوان URL الهدف أو اسم الملف
- d - علامة التصحيح {true, false} التي تمكن أو تعطل السجلات
- s - مبدل الوضع الآمن وغير الآمن. القيمة الافتراضية غير آمنة.

Docker مع خوادم Apache Tomcat الروسية (ruzzian) المحددة مسبقًا 6340 مضاعفة لأكثر 10 منافذ Tomcat شيوعًا.
الوضع الافتراضي Unsafe مهيأ مسبقًا.

docker run -d masterroot/cve-2022-29885

استمتع بأجهزة VoIP التابعة ruzzland-terrorist-state :D

السفينة الحربية الروسية اذهب إلى الجحيم!

السفينة الحربية الروسية اذهب إلى الجحيم

الاتصال

يمكنك الاتصال بي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة