Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-31651 — Originale CVE-2025-31651-Offenlegung mit Proof-of-Concept-Exploit für Apache Tomcat Rewrite-Rule-Bypass. Enthält technische Analyse, Reproduktionsschritte und Zeitplan der Herstellerantwort. | Kitploit
Tools/GitHubGitHub/gregk4sec/cve-2025-31651
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsFehlkonfiguration
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

Originale CVE-2025-31651-Offenlegung mit Proof-of-Concept-Exploit für Apache Tomcat Rewrite-Rule-Bypass. Enthält technische Analyse, Reproduktionsschritte und Zeitplan der Herstellerantwort.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - Umgehung von Rewrite-Regeln

Entdecker: gregk4sec (https://github.com/gregk4sec/cve)
Entdeckungsdatum: 2025-02-28
Betroffener Anbieter: Apache
Betroffenes Produkt: Tomcat 9.0.x / 10.1.x / 11.0.x
Schweregrad: Kritisch / Hoch
CWE: CWE-116
Status: In Überprüfung / Behoben / Öffentlich ✅ / Privat


Zusammenfassung

Für eine Teilmenge unwahrscheinlicher Rewrite-Regel-Konfigurationen war es möglich, dass eine speziell präparierte Anfrage einige Rewrite-Regeln umgehen konnte. Wenn diese Rewrite-Regeln wirksam Sicherheitsbeschränkungen durchsetzten, konnten diese Beschränkungen umgangen werden.


Technische Analyse

Siehe: analysis.md


Reproduktionsschritte

  1. Einrichtung der Umgebung
  2. Auslösebedingungen
  3. Erwartetes vs. tatsächliches Verhalten
  4. Screenshots (optional)

Proof of Concept (PoC)

Die PoC-Dateien befinden sich in:

root@kitploit:~
./poc/

Hinweis: Einige PoC-Inhalte können je nach Offenlegungsanforderungen redigiert oder später veröffentlicht werden.


Offenlegungszeitplan

Siehe: timeline.md


Herstellerreaktion

Siehe: ./vendor-response/


Referenzen

  • CVE-Eintrag: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • Herstellerhinweis: https://lists.apache.org/[email protected]:2025-4
  • Sicherheitsbulletin:
  • Verwandte Forschung:

Namensnennung

Diese Sicherheitslücke ist eine originale Entdeckung von gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve

Tool herunterladen