Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-29885 — Apache Tomcat CVE-2022-29885 | Kitploit
أدوات/GitHubGitHub/quynhlab/cve-2022-29885
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubquynhlab/cve-2022-29885

CVE-2022-29885

Apache Tomcat CVE-2022-29885

عرض المستودع
522منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-29885

الأداة مخصصة فقط للبحث الأمني. يحظر استخدام الأداة لشن هجمات غير قانونية، والمستخدم مسؤول عن العواقب

工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责

مقدمة

استغلال رفض الخدمة في Apache Tomcat (CVE-2022-29885)

رفض الخدمة في EncryptInterceptor (مجموعة Tomcat)

الجهاز المستهدف يحتاج إلى تشغيل مستقبل Nio العنقودي، إرسال حزمة TCP خاصة سيؤدي إلى رفض الخدمة للهدف. سواء تم استخدام EncryptInterceptor أم لا، هناك احتمالية وجود ثغرة رفض الخدمة

الشرط: تمكين وظيفة مجموعة tomcat واستخدام NioReceiver للاتصال

أي إصدار من Tomcat سيتأثر. الحل الوحيد هو استخدام شبكة موثوقة

استغلال التكوين غير الآمن

التكوين غير الآمن: عدم استخدام EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
  </Channel>
</Cluster>

الاستغلال: ./dos -h target_ip -p target_nio_port

تنزيل الأداة

في التكوين غير الآمن، يمكنك أيضًا استخدام استغلال التكوين الآمن

لكن في التكوين الآمن، يمكنك فقط استخدام استغلال التكوين الآمن

استغلال التكوين الآمن

التكوين الآمن: استخدام EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>
  </Channel>
</Cluster>

الاستغلال: ./dos -h target_ip -p target_nio_port -s

مرجع

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv