Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-1305 — Apache Tomcat 安全绕过漏洞 Poc | Kitploit
Tools/GitHubGitHub/pa55w0rd/cve-2018-1305
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration Testing
GitHubpa55w0rd/cve-2018-1305

CVE-2018-1305

Apache Tomcat 安全绕过漏洞 Poc

Repository anzeigen
69vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Tomcat Sicherheitsumgehungs-Schwachstelle

exploit

Kürzlich hat Apache ein Sicherheitsbulletin veröffentlicht, wonach mehrere Versionen von Apache Tomcat 7, 8 und 9 eine Sicherheitsumgehungs-Schwachstelle aufweisen. Angreifer können dieses Problem ausnutzen, um bestimmte Sicherheitsbeschränkungen zu umgehen und nicht autorisierte Aktionen durchzuführen, was zu weiteren Angriffen beitragen könnte.

Die über Servlets-Sicherheitsanmerkungen in Apache Tomcat definierten Sicherheitsbeschränkungen werden nur einmal nach dem Laden des Servlets angewendet. Da die auf diese Weise definierten Sicherheitsbeschränkungen auf URL-Muster und alle darunterliegenden URLs angewendet werden, hängt dies wahrscheinlich von der Reihenfolge des Ladens der Servlets ab, was dazu führen kann, dass Ressourcen für Benutzer, die keinen autorisierten Zugriff haben, offengelegt werden.

Schwachstellennummer

CVE-2018-1305

Betroffene Versionen

Apache Tomcat < 9.0.5

Apache Tomcat < 8.5.28

Apache Tomcat < 8.0.50

Apache Tomcat < 7.0.85

Bedrohungsstufe

Mittel

Nachstellung der Schwachstelle

Java EE bietet die ServletSecurity-Anmerkung, die ähnlich wie ACL-Berechtigungsprüfungen funktioniert und zum Schutz von Servlets verwendet werden kann. Wenn es zwei Servlets gibt, Servlet1 mit dem Zugriffspfad /servlet1/* und der ServletSecurity-Anmerkung, und Servlet2 mit dem Zugriffspfad /servlet1/servlet2/* ohne ServletSecurity-Anmerkung, wird beim ersten Zugriff auf servlet1/servlet2 die ServletSecurity-Anmerkung von Servlet1 nicht wirksam. Der Pfad /servlet1/servlet2 wird nicht geschützt, was zu einem nicht autorisierten Zugriff führen kann.

Wenn vor dem Zugriff auf /servlet1/servlet2 bereits auf /servlet1 zugegriffen wurde, lädt Tomcat die ACL und aktiviert den Schutz für /servlet1/servlet2, sodass die Schwachstelle nicht ausgelöst wird.

exploit

Fügen Sie vor Servlet1 die ServletSecurity-Anmerkung hinzu; Servlet2 hat diese Anmerkung nicht.

exploit

Ändern Sie in der web.xml-Datei das url-pattern des entsprechenden Servlets wie im folgenden Bild dargestellt.

exploit

Starten Sie das Projekt. Beim ersten Zugriff auf die URL von servlet2 wird festgestellt, dass ein nicht autorisierter Zugriff möglich ist und die ACL für servlet1 nicht wirksam wird.

http://localhost:8080/CVE-2018-1305/servlet1/servlet2/

exploit

Beim zweiten Zugriff auf die URL von servlet1 wird der Zugriff verweigert; zu diesem Zeitpunkt ist die ACL wirksam.

http://localhost:8080/CVE-2018-1305/servlet1/

exploit

Erneuter Zugriff auf die URL von servlet2 zeigt, dass der Zugriff verweigert wird. Damit die ACL für servlet2 wirksam wird, muss bereits auf servlet1 zugegriffen worden sein.

http://localhost:8080/CVE-2018-1305/servlet1/servlet2/

exploit

Schwachstellen-Demonstration

exploit

Die Nachstellung der Schwachstelle ist daher nur möglich, wenn nach dem Start von Tomcat zuerst auf die Seite /servlet1/servlet2/* zugegriffen wird, bevor auf /servlet1/* zugegriffen wurde. Wenn bereits jemand auf die Seite /servlet1/* zugegriffen hat, wird die Schwachstelle nicht ausgelöst. Die Gefährdung durch die Schwachstelle ist hoch, aber die Ausnutzungsbedingungen sind schwierig, sodass der Einflussbereich begrenzt ist.

Verwandte Links

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1305

http://blog.nsfocus.net/cve-2018-130-handling/

https://www.anquanke.com/post/id/99213

Tool herunterladen