Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-29145-Tester — Dieses Repository enthält eine Proof-of-Concept-Umgebung (PoC), die zum Testen von CVE-2026-29145 entwickelt wurde. | Kitploit
Tools/GitHubGitHub/chenjp/cve-2026-29145-tester
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierungLernen & Bildung
GitHubchenjp/cve-2026-29145-tester

CVE-2026-29145-Tester

Dieses Repository enthält eine Proof-of-Concept-Umgebung (PoC), die zum Testen von CVE-2026-29145 entwickelt wurde.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-29145 Testumgebung

📌 Überblick

Dieses Repository enthält eine Proof-of-Concept-Umgebung (PoC), die zum Testen von CVE-2026-29145 entwickelt wurde.

Die Schwachstelle ist eine Authentifizierungsumgehung in Apache Tomcats Mutual-TLS-Implementierung (CLIENT_CERT). Wenn OCSP (Online Certificate Status Protocol) mit deaktiviertem Soft-Fail konfiguriert ist, kann Tomcat einen OCSP-Prüfungsfehler möglicherweise nicht als harte Ablehnung behandeln. Dies ermöglicht es einem Client mit einem potenziell widerrufenen oder nicht verifizierten Zertifikat, die Authentifizierung zu umgehen, wenn der OCSP-Responder nicht erreichbar ist oder einen Fehler zurückgibt.

🛡️ Schwachstellendetails

EigenschaftWert
CVE-IDCVE-2026-29145
CVSS-Score9.1 (Kritisch) - CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
AngriffsvektorNetzwerk
Erforderliche BerechtigungenKeine
AuswirkungAuthentifizierungsumgehung

Voraussetzungen für die Schwachstelle

  • ✓ CLIENT_CERT-Authentifizierung in Tomcat aktiviert
  • ✓ OCSP-Widerrufsprüfung aktiviert
  • ✓ Soft-Fail-Option deaktiviert (Hard-Fail-Modus)
  • ✓ Nicht erreichbarer oder fehlschlagender OCSP-Responder

🚀 Erste Schritte

Voraussetzungen

  • Docker & Docker Compose: Zum Ausführen des verwundbaren Tomcat-Containers
  • OpenSSL: Zum Generieren der PKI (Public Key Infrastructure) - normalerweise auf Linux/macOS vorinstalliert
  • Python 3.7+: Zum Ausführen des Testskripts und des Mock-Responders
  • curl (optional): Für manuelle Tests
  • PowerShell (nur Windows): Bei Verwendung der .ps1-Skripte

1. Automatisierter vollständiger Testzyklus (empfohlen)

Das Skript run_test.sh automatisiert den gesamten Prozess: Bereinigung, Zertifikatsgenerierung und Ausführung aller Testszenarien (verwundbar, erfolgreich und gepatcht).

root@kitploit:~
# Zum Projektverzeichnis navigieren
cd CVE-2026-29145-Tester

# Skripte ausführbar machen
chmod +x cleanup.sh setup_certs.sh run_test.sh

# Python-Abhängigkeiten installieren (falls poc_exploit.py sie benötigt)
pip install -r requirements.txt

# Die vollständige Testsuite ausführen
./run_test.sh

2. Zertifikate generieren

Auf Linux/macOS:

root@kitploit:~
./setup_certs.sh

Auf Windows (PowerShell):

root@kitploit:~
.\setup_certs.ps1

Was dies bewirkt:

  • Erstellt eine Root-CA (Certificate Authority)
  • Generiert ein Serverzertifikat für Tomcat
  • Generiert ein Clientzertifikat mit OCSP-Erweiterung, die auf http://localhost:8888 verweist
  • Validiert, dass alle Zertifikate erfolgreich erstellt wurden

Erwartete Ausgabe:

root@kitploit:~
[INFO] Starting certificate generation for CVE-2026-29145 testing environment
[INFO] OpenSSL found: OpenSSL 3.0.x (...)
[INFO] Created certs directory
[INFO] Generating Root CA...
[INFO] Generating Server Certificate...
[INFO] Generating Client Certificate with OCSP Extension...
[INFO] Certificate setup completed successfully!

3. Die verwundbare Umgebung starten

root@kitploit:~
docker-compose up -d

Was dies bewirkt:

  • Startet den OCSP-Mock-Responder auf Port 8888 (simuliert einen Fehler mit HTTP 500)
  • Startet verwundbares Tomcat 10.1.52 auf Port 8443 mit CLIENT_CERT-Authentifizierung
  • Erstellt ein internes Docker-Netzwerk für die Dienstkommunikation
  • Richtet Health Checks für beide Dienste ein

Überprüfen, ob die Container laufen:

root@kitploit:~
docker-compose ps

4. Den Exploitation-Test ausführen

root@kitploit:~
python poc_exploit.py

Erwartete Ausgaben:

Verwundbares System:

root@kitploit:~
[INFO] Attempting connection to https://localhost:8443/protected-resource...
[WARNING] VULNERABLE: Access granted despite OCSP check failure.
[WARNING] Response preview: <html>...

Gepatchtes System:

root@kitploit:~
[INFO] Attempting connection to https://localhost:8443/protected-resource...
[INFO] NOT VULNERABLE: Access denied (Authentication working).

🧪 Testszenarien

SzenarioOCSP-StatusErwartet (gepatcht)Ergebnis (verwundbar)Hinweise
Normaler BetriebOnline & gültig200 OK ✓200 OK ✓OCSP-Prüfung erfolgreich, Zugriff gewährt
Soft-FehlerOffline/Timeout403 Forbidden ✓200 OK ✗UMGEHUNG - OCSP-Responder nicht erreichbar
Harte WiderrufungOnline & widerrufen403 Forbidden ✓403 Forbidden ✓Zertifikat explizit widerrufen
Ungültiges ZertifikatUngültige Kette403 Forbidden ✓403 Forbidden ✓Kettenvalidierung schlägt fehl

Verschiedene Testszenarien ausführen

Test 1: Standard (OCSP-Responder schlägt fehl)

root@kitploit:~
# Container laufen lassen
python poc_exploit.py

Test 2: OCSP-Responder stoppen (Timeout simulieren)

root@kitploit:~
docker-compose pause ocsp-responder
python poc_exploit.py
docker-compose unpause ocsp-responder

Test 3: Manuelles Testen mit curl

root@kitploit:~
curl -v \
  --cert certs/client-cert.pem \
  --key certs/client-key.pem \
  --cacert certs/ca-chain.pem \
  https://localhost:8443/protected-resource

🛠️ Projektstruktur

root@kitploit:~
CVE-2026-29145-Tester/
├── README.md                    # Diese Datei
├── setup_certs.sh              # Skript zur Zertifikatsgenerierung - Bash (Linux/macOS)
├── setup_certs.ps1             # Skript zur Zertifikatsgenerierung - PowerShell (Windows)
├── cleanup.sh                  # Bereinigungs- und Rücksetzskript - Bash (Linux/macOS)
├── cleanup.ps1                 # Bereinigungs- und Rücksetzskript - PowerShell (Windows)
├── run_test.sh                 # Skript für den automatisierten vollständigen Testzyklus
├── docker-compose.yml          # Docker-Dienstorchestrierung
├── requirements.txt            # Python-Abhängigkeiten
├── poc_exploit.py              # Haupttestskript (mit Protokollierung und Fehlerbehandlung)
├── simple_proxy_fail.py        # Mock-OCSP-Responder (mit detaillierter Protokollierung)
├── .gitignore                  # Git-Ignore-Regeln für Zertifikate und Protokolle
├── certs/                      # Generierte Zertifikate (erstellt durch setup_certs-Skripte)
│   ├── ca-chain.pem           # Root-CA-Zertifikat
│   ├── ca-key.pem             # Privater Schlüssel der Root-CA
│   ├── server-cert.pem        # Tomcat-Serverzertifikat
│   ├── server-key.pem         # Privater Schlüssel des Tomcat-Servers
│   ├── client-cert.pem        # Test-Clientzertifikat
│   └── client-key.pem         # Privater Schlüssel des Test-Clients
├── tomcat/
│   └── server.xml             # Verwundbare Tomcat-Konfiguration
└── logs/                       # Tomcat-Protokolle (zur Laufzeit erstellt)

📋 Konfigurationsdetails

Server.xml-Konfiguration (verwundbar)

Die Datei tomcat/server.xml konfiguriert:

root@kitploit:~
<SSLHostConfig 
    hostName="localhost"
    certificateVerification="required"
    caCertificateFile="conf/certs/ca-chain.pem">
    
    <OpenSSLConf>
        <ConfCommand name="OCSP" value="on"/>
    </OpenSSLConf>
</SSLHostConfig>

Wichtige Einstellungen:

  • certificateVerification="required" - Erzwingt die CLIENT_CERT-Authentifizierung
  • OCSP on - Aktiviert die OCSP-Widerrufsprüfung
  • Kein Soft-Fail-Override - Verwendet den Hard-Fail-Modus (verwundbar)

OCSP-Responder-Konfiguration

Der Mock-OCSP-Responder (simple_proxy_fail.py):

  • Lauscht auf localhost:8888
  • Gibt immer HTTP 500 (Serverfehler) zurück
  • Protokolliert alle eingehenden OCSP-Anfragen
  • Simuliert einen nicht erreichbaren/fehlschlagenden OCSP-Dienst

🔧 Fehlerbehebung

Häufige Probleme & Lösungen

❌ Fehler: „OpenSSL ist nicht installiert"

root@kitploit:~
# macOS
brew install openssl

# Ubuntu/Debian
sudo apt-get install openssl

# CentOS/RHEL
sudo yum install openssl

❌ Fehler: „Zertifikatsdateien fehlen"

Ursache: Die Zertifikatsgenerierung ist fehlgeschlagen oder wurde nicht ausgeführt.

root@kitploit:~
# Bereinigen und neu generieren
rm -rf certs
./setup_certs.sh

❌ Fehler: „Verbindung abgelehnt" auf Port 8443

Ursache: Der Tomcat-Container läuft nicht oder ist nicht bereit.

root@kitploit:~
# Containerstatus prüfen
docker-compose ps

# Protokolle prüfen
docker-compose logs vulnerable-tomcat

# Sicherstellen, dass beide Dienste laufen und fehlerfrei sind
docker-compose up -d
sleep 10  # Auf den Start der Dienste warten

❌ Fehler: „Verbindungs-Timeout"

Ursache: Tomcat benötigt zu lange zum Starten oder Netzwerkprobleme.

root@kitploit:~
# Tomcat-Startprotokolle prüfen
docker-compose logs vulnerable-tomcat

# Timeout erhöhen und erneut versuchen
timeout 30 docker-compose logs -f vulnerable-tomcat  # Start überwachen

❌ Fehler: „docker-compose: Befehl nicht gefunden"

Ursache: Docker Compose ist nicht installiert oder nicht im PATH.

root@kitploit:~
# Docker Compose installieren (falls eigenständig)
sudo curl -L "https://github.com/docker/compose/releases/download/v2.x.x/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
sudo chmod +x /usr/local/bin/docker-compose

# Oder docker compose verwenden (V2 in Docker Desktop integriert)
docker compose up -d

❌ Fehler: „SSL: CERTIFICATE_VERIFY_FAILED"

Ursache: Die Zertifikatsvalidierung schlägt fehl.

root@kitploit:~
# Prüfen, ob die Zertifikatsdateien vorhanden sind
ls -la certs/

# Gültigkeit des Zertifikats prüfen
openssl x509 -in certs/client-cert.pem -noout -text

❌ Fehler: „requests.exceptions.SSLError"

Ursache: SSL-Handshake-Fehler - kann darauf hindeuten, dass der Hard-Fail korrekt funktioniert.

Lösung: Dies ist tatsächlich ein positives Zeichen! Der Hard-Fail verhindert den Zugriff, wenn OCSP fehlschlägt.

root@kitploit:~
# Prüfen, ob der OCSP-Responder läuft
docker-compose ps ocsp-responder

# Detaillierten Fehler anzeigen
python poc_exploit.py  # Bietet bereits eine detaillierte Protokollierung

❌ Fehler: „Adresse bereits in Verwendung"

Ursache: Port 8443 oder 8888 wird bereits verwendet.

root@kitploit:~
# Prozess finden, der den Port verwendet
lsof -i :8443
lsof -i :8888

# Prozess beenden oder andere Ports in docker-compose.yml verwenden

Debugging & Protokolle

Detaillierte Protokolle anzeigen

root@kitploit:~
# Tomcat-Protokolle
docker-compose logs -f vulnerable-tomcat

# OCSP-Responder-Protokolle
docker-compose logs -f ocsp-responder

# Python-Skript-Debugging
python poc_exploit.py  # Enthält bereits eine detaillierte Protokollierung

Echtzeit-Ereignisse überwachen

root@kitploit:~
# Terminal öffnen und ausführen
docker-compose logs -f

# In einem anderen Terminal den Test ausführen
python poc_exploit.py

Netzwerk-Debugging

root@kitploit:~
# Konnektivität zum OCSP-Responder testen
curl http://localhost:8888/

# OCSP-Responder aus dem Tomcat-Container heraus testen
docker exec vulnerable-tomcat curl http://ocsp-responder:8888/

# SSL-Handshake testen
openssl s_client -connect localhost:8443 \
  -cert certs/client-cert.pem \
  -key certs/client-key.pem \
  -CAfile certs/ca-chain.pem

🧹 Bereinigung

Um alle Container, Volumes, Zertifikate und Protokolle zu entfernen:

Auf Linux/macOS:

root@kitploit:~
./cleanup.sh

Auf Windows (PowerShell):

root@kitploit:~
.\cleanup.ps1

Was dies bewirkt:

  • Stoppt und entfernt alle Docker-Container
  • Entfernt das generierte Verzeichnis certs/
  • Entfernt das Verzeichnis logs/
  • Bereinigt Python-Cache-Dateien

Bereinigung überprüfen:

root@kitploit:~
docker-compose ps  # Sollte nichts anzeigen
ls -la certs/      # Sollte nicht existieren

⚖️ Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken.

  • ⚠️ Nur gegen Systeme verwenden, die Ihnen gehören oder für die Sie eine ausdrückliche schriftliche Genehmigung zum Testen haben
  • ⚠️ Die Verwendung dieser Tools gegen Systeme ohne Autorisierung ist illegal und unethisch
  • ⚠️ Die Autoren sind nicht für jeglichen Missbrauch dieser Software verantwortlich
  • ⚠️ Stellen Sie immer sicher, dass Sie ordnungsgemäße Backups haben, bevor Sie Produktionssysteme testen

📝 Behebung

Um diese Schwachstelle zu entschärfen, aktualisieren Sie Apache Tomcat auf die folgenden Versionen:

VersionsreiheMindestversion mit Fix
11.0.x11.0.20 oder später
10.1.x10.1.53 oder später
9.0.x9.0.116 oder später

Aktualisierungsschritte:

root@kitploit:~
# Beispiel: docker-compose.yml auf die gepatchte Version aktualisieren
# Ändern: image: tomcat:10.1.52-jdk17
# Zu: image: tomcat:10.1.53-jdk17

docker-compose down
docker-compose up -d

🔗 Referenzen

  • CVE-2026-29145 Details
  • Apache Tomcat Dokumentation
  • OCSP (RFC 6960)
  • Überblick über Mutual TLS (mTLS)

📬 Support

Bei Problemen, Fragen oder Beiträgen erstellen Sie bitte ein Issue oder reichen Sie einen Pull Request ein.


Zuletzt aktualisiert: April 2026
Status: Tests & Dokumentation abgeschlossen

Tool herunterladen