Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29885 — Go-basierter Exploit für Apache Tomcat Denial of Service (CVE-2022-29885), der auf den EncryptInterceptor im Tomcat Cluster NioReceiver abzielt. Sendet ein manipuliertes TCP-Paket, um eine DoS-Attacke auf jede betroffene Tomcat-Version auszulösen. | Kitploit
Tools/GitHubGitHub/iveresk/cve-2022-29885
SchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Go-basierter Exploit für Apache Tomcat Denial of Service (CVE-2022-29885), der auf den EncryptInterceptor im Tomcat Cluster NioReceiver abzielt. Sendet ein manipuliertes TCP-Paket, um eine DoS-Attacke auf jede betroffene Tomcat-Version auszulösen.

Repository anzeigen
425vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29885 von 1vere$k

Apache Tomcat DoS (CVE-2022-29885) Exploit.
Denial of Service in EncryptInterceptor (Tomcat Cluster).

Die Zielmaschine muss den Cluster Nio Receiver starten.
Das Senden eines speziellen TCP-Pakets verursacht einen Denial of Service auf dem Ziel.
Ob EncryptInterceptor verwendet wird oder nicht, besteht die Möglichkeit einer Denial-of-Service-Schwachstelle unter der Bedingung:
die Tomcat-Cluster-Funktion aktiviert ist und NioReceiver für die Kommunikation verwendet wird.

Jede Version von Tomcat ist betroffen. Die einzige Lösung ist die Verwendung eines vertrauenswürdigen Netzwerks.

Die sichere Konfigurationsdatei server.xml enthält

<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Jede andere Konfigurationsvariante ist unsicher.

Verwendung

Anwendung

1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.

Docker mit vordefinierten 6340 ruzzischen Apache-Tomcat-Servern vervielfacht sich für die 10 häufigsten Tomcat-Ports.
Der Standardmodus Unsafe ist vorkonfiguriert.

docker run -d masterroot/cve-2022-29885

Viel Spaß mit ruzzland-terrorist-state VoIP-Geräten :D

RUSSISCHES KRIEGSSCHIFF, FICK DICH!

Russisches Kriegsschiff, fick dich!

Kontakt

Du kannst mich gerne über Keybase für weitere Details kontaktieren.

Tool herunterladen