Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/iveresk/cve-2022-29885
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubiveresk/cve-2022-29885

CVE-2022-29885

استغلال رفض الخدمة لـ Apache Tomcat (CVE-2022-29885)

عرض المستودع
42منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-29885 من 1vere$k

استغلال Apache Tomcat DoS (CVE-2022-29885).
رفض الخدمة في EncryptInterceptor (مجموعة Tomcat).

يحتاج الجهاز المستهدف إلى بدء تشغيل Cluster Nio Receiver.
سيؤدي إرسال حزمة TCP خاصة إلى حدوث رفض الخدمة للجهاز المستهدف.
سواء تم استخدام EncryptInterceptor أم لا، هناك احتمالية وجود ثغرة رفض الخدمة بشرط:
أن تكون وظيفة مجموعة Tomcat مفعلة وتستخدم NioReceiver للاتصال.

أي إصدار من Tomcat سيتأثر. الحل الوحيد هو استخدام شبكة موثوقة.

ملف الإعداد الآمن server.xml يحتوي على

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

كل تكوين آخر غير آمن.

الاستخدام

التطبيق

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - عنوان URL الهدف أو اسم الملف
- d - علامة التصحيح {true, false} التي تمكن أو تعطل السجلات
- s - مبدل الوضع الآمن وغير الآمن. القيمة الافتراضية غير آمنة.

Docker مع خوادم Apache Tomcat الروسية (ruzzian) المحددة مسبقًا 6340 مضاعفة لأكثر 10 منافذ Tomcat شيوعًا.
الوضع الافتراضي Unsafe مهيأ مسبقًا.

root@kitploit:~
docker run -d masterroot/cve-2022-29885

استمتع بأجهزة VoIP التابعة ruzzland-terrorist-state :D

السفينة الحربية الروسية اذهب إلى الجحيم!

السفينة الحربية الروسية اذهب إلى الجحيم

الاتصال

يمكنك الاتصال بي بحرية عبر Keybase لأي تفاصيل.

تنزيل الأداة