Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-29145 — Originale Sicherheitsforschung und Proof-of-Concept für CVE-2026-29145, eine Apache-Tomcat-OCSP-Authentifizierungsumgehungs-Schwachstelle, einschließlich technischer Analyse und Reproduktionsschritten. | Kitploit
Tools/GitHubGitHub/gregk4sec/cve-2026-29145
SchwachstellenanalyseExploitationWebsicherheitAuthentifizierung
GitHubgregk4sec/cve-2026-29145

cve-2026-29145

Originale Sicherheitsforschung und Proof-of-Concept für CVE-2026-29145, eine Apache-Tomcat-OCSP-Authentifizierungsumgehungs-Schwachstelle, einschließlich technischer Analyse und Reproduktionsschritten.

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-29145 — OCSP-Prüfungen schlagen manchmal fehl, selbst wenn Soft-Fail deaktiviert ist

Entdecker: gregk4sec (https://github.com/gregk4sec/cve)
Entdeckungsdatum: 2026-02-26
Betroffener Hersteller: Apache
Betroffenes Produkt: Tomcat
Schweregrad: 9.1 KRITISCH
CWE: CWE-287 Unzureichende Authentifizierung Status: In Prüfung / Behoben / Privat / Öffentlich ✅


Zusammenfassung

Die CLIENT_CERT-Authentifizierung schlug bei einigen Szenarien nicht wie erwartet bei OCSP-Prüfungen fehl, wenn Soft-Fail deaktiviert war.


Technische Analyse

Siehe: analysis.md


Reproduktionsschritte

  1. Einrichtung der Umgebung
  2. Auslösebedingungen
  3. Erwartetes vs. tatsächliches Verhalten
  4. Screenshots (optional)

Proof of Concept (PoC)

Die PoC-Dateien befinden sich in:

root@kitploit:~
./poc/

Hinweis: Einige PoC-Inhalte können je nach Offenlegungsanforderungen geschwärzt oder später veröffentlicht werden.


Offenlegungszeitplan

Siehe: timeline.md


Antwort des Herstellers

Siehe: ./vendor-response/


Referenzen

  • CVE-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2026-29145
  • Herstellerhinweis: https://lists.apache.org/thread/yz5fxmhd2j43wgqykssdo7kltws57jfz
  • Sicherheitsbulletin: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • Verwandte Forschung:

Namensnennung

Diese Schwachstelle ist eine Originalentdeckung von gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve

Tool herunterladen