
تجاوز fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes مما يؤدي إلى تنفيذ كود عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.
تجاوز وضع fail-open في EncryptInterceptor ضمن تجميع Tribes الخاص بـ Apache Tomcat، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.
الإصدارات المتأثرة: 11.0.19+, 10.1.53+, 9.0.116+. تم الإصلاح في: 11.0.21, 10.1.54, 9.0.117.
تم العثور على الثغرة والإبلاغ عنها بواسطة Bartlomiej Dmitruk (striga.ai).
التقرير الفني: https://striga.ai/research/tomcat-tribes-unauth-rce
إعادة إنتاج بأمر واحد:
bash run.sh
يقوم هذا الأمر ببناء صورة Docker، ثم تشغيل Tomcat 11.0.20 مع EncryptInterceptor، وتوليد حمولة سلسلة أدوات CC6، وإرسالها بدون تشفير إلى مستقبل Tribes على المنفذ 4000، والتحقق من نجاح RCE بالبحث عن /tmp/pwned داخل الحاوية.
docker rm -f tomcat-encrypt-poc