Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-34486 — تجاوز fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes مما يؤدي إلى تنفيذ كود عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java. | Kitploit
أدوات/GitHubGitHub/striga-ai/cve-2026-34486
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubstriga-ai/cve-2026-34486

CVE-2026-34486

تجاوز fail-open في EncryptInterceptor في تجميع Apache Tomcat Tribes مما يؤدي إلى تنفيذ كود عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.

عرض المستودع
69143منذ 4 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-34486

تجاوز وضع fail-open في EncryptInterceptor ضمن تجميع Tribes الخاص بـ Apache Tomcat، مما يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة عبر إلغاء تسلسل Java.

الإصدارات المتأثرة: 11.0.19+, 10.1.53+, 9.0.116+. تم الإصلاح في: 11.0.21, 10.1.54, 9.0.117.

تم العثور على الثغرة والإبلاغ عنها بواسطة Bartlomiej Dmitruk (striga.ai).

التقرير الفني: https://striga.ai/research/tomcat-tribes-unauth-rce

المتطلبات

  • Docker
  • Java 21
  • Python 3

الاستخدام

إعادة إنتاج بأمر واحد:

root@kitploit:~
bash run.sh

يقوم هذا الأمر ببناء صورة Docker، ثم تشغيل Tomcat 11.0.20 مع EncryptInterceptor، وتوليد حمولة سلسلة أدوات CC6، وإرسالها بدون تشفير إلى مستقبل Tribes على المنفذ 4000، والتحقق من نجاح RCE بالبحث عن /tmp/pwned داخل الحاوية.

التنظيف

root@kitploit:~
docker rm -f tomcat-encrypt-poc
تنزيل الأداة