Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-52316 — CVE-2024-52316 - ثغرة تجاوز المصادقة في Apache Tomcat | Kitploit
أدوات/GitHubGitHub/tam-k592/cve-2024-52316
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubtam-k592/cve-2024-52316

CVE-2024-52316

CVE-2024-52316 - ثغرة تجاوز المصادقة في Apache Tomcat

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨🚨CVE-2024-52316🚨🚨

🚨🚨CVE-2024-52316 - ثغرة تجاوز المصادقة في Apache Tomcat

نظرة عامة

CVE202452316 هي ثغرة تجاوز مصادقة تم تحديدها في Apache Tomcat. تنشأ هذه المشكلة عندما يتم تكوين Tomcat بمكوّن ServerAuthContext مخصص لـ Jakarta Authentication (المعروف سابقًا باسم JASPIC). إذا حدث استثناء أثناء عملية المصادقة ولم يقم المكوّن بتعيين رمز حالة HTTP بشكل صريح للإشارة إلى الفشل، فقد تنجح عملية المصادقة بشكل غير صحيح، مما يسمح للمهاجم بتجاوز المصادقة.

الإصدارات المتأثرة الإصدارات التالية من Apache Tomcat متأثرة بهذه الثغرة:

سلسلة الإصداراتالإصدارات المتأثرة
Apache Tomcat 11.0الإصدارات السابقة لـ 11.0.0
Apache Tomcat 10.1الإصدارات السابقة لـ 10.1.31
Apache Tomcat 9.0الإصدارات السابقة لـ 9.0.96

قابلية الاستغلال

متجه الهجوم

الاستغلال: يمكن للمهاجم استغلال هذه الثغرة من خلال التلاعب في تدفق المصادقة لإحداث استثناء في ServerAuthContext المخصص. إذا لم تتم معالجة الاستثناء بشكل صحيح (أي لم يتم تعيين رمز حالة فشل)، فقد يتمكن المهاجم من الحصول على وصول غير مصرح به.

التأثير المحتمل: وصول غير مصرح به إلى البيانات الحساسة. اختراق النظام أو تصعيد الامتيازات. التحايل على آليات عزل الموارد.

التخفيف

الترقيات

يوصى بشدة بالترقية إلى إصدار مصحح من Apache Tomcat لمعالجة هذه المشكلة:

Apache Tomcat 11.0.0 أو أحدث. Apache Tomcat 10.1.31 أو أحدث. Apache Tomcat 9.0.96 أو أحدث.

أفضل ممارسات الإعداد

  1. تأكد من أن أي مكوّنات مخصصة لـ ServerAuthContext في Jakarta Authentication تعالج الاستثناءات بشكل صحيح وتعين رموز حالة HTTP للفشل بشكل صريح (401 Unauthorized أو 403 Forbidden).
  2. قم بمراجعة منطق المصادقة المخصص بانتظام بحثًا عن الثغرات الأمنية.

المراجع

استشارة أمان Apache Tomcat المتعلقة بـ CVE202452316](https://tomcat.apache.org/security11.html)

مناقشة القائمة البريدية لـ Apache](https://lists.apache.org/thread/dz6nv1j2mm1m3hqfxdtt392qlo7xf6z0)

تنزيلات Apache Tomcat](https://tomcat.apache.org/download11.cgi)

تنزيل الأداة