Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-29885 — Go-basierter Exploit für Apache Tomcat Denial of Service (CVE-2022-29885), der auf den EncryptInterceptor im Tomcat Cluster NioReceiver abzielt. Sendet ein manipuliertes TCP-Paket, um eine DoS-Attacke auf jede betroffene Tomcat-Version auszulösen. | Kitploit
Tools/GitHubGitHub/iveresk/cve-2022-29885
SchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Go-basierter Exploit für Apache Tomcat Denial of Service (CVE-2022-29885), der auf den EncryptInterceptor im Tomcat Cluster NioReceiver abzielt. Sendet ein manipuliertes TCP-Paket, um eine DoS-Attacke auf jede betroffene Tomcat-Version auszulösen.

Repository anzeigen
425vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-29885 von 1vere$k

Apache Tomcat DoS (CVE-2022-29885) Exploit.
Denial of Service in EncryptInterceptor (Tomcat Cluster).

Die Zielmaschine muss den Cluster Nio Receiver starten.
Das Senden eines speziellen TCP-Pakets verursacht einen Denial of Service auf dem Ziel.
Ob EncryptInterceptor verwendet wird oder nicht, besteht die Möglichkeit einer Denial-of-Service-Schwachstelle unter der Bedingung:
die Tomcat-Cluster-Funktion aktiviert ist und NioReceiver für die Kommunikation verwendet wird.

Jede Version von Tomcat ist betroffen. Die einzige Lösung ist die Verwendung eines vertrauenswürdigen Netzwerks.

Die sichere Konfigurationsdatei server.xml enthält

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Jede andere Konfigurationsvariante ist unsicher.

Verwendung

Anwendung

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git 2. cd CVE-2022-29885 3. go build -o /cve-2022-29885 4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false - t - target URL or filename - d - debug {true, false} flag which enables or disables logs - s - safe and unsafe regime switcher. Default value is unsafe.

Docker mit vordefinierten 6340 ruzzischen Apache-Tomcat-Servern vervielfacht sich für die 10 häufigsten Tomcat-Ports.
Der Standardmodus Unsafe ist vorkonfiguriert.

root@kitploit:~
docker run -d masterroot/cve-2022-29885

Viel Spaß mit ruzzland-terrorist-state VoIP-Geräten :D

RUSSISCHES KRIEGSSCHIFF, FICK DICH!

Russisches Kriegsschiff, fick dich!

Kontakt

Du kannst mich gerne über Keybase für weitere Details kontaktieren.

Tool herunterladen