Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization — Bypass del modo fail-open en EncryptInterceptor del clúster Tribes de Apache Tomcat que conduce a una RCE no autenticada mediante deserialización de Java. | Kitploit
Herramientas/GitHubGitHub/cypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

Bypass del modo fail-open en EncryptInterceptor del clúster Tribes de Apache Tomcat que conduce a una RCE no autenticada mediante deserialización de Java.

Ver Repositorio
5hace 21 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-34486

Derivación de fail-open en EncryptInterceptor en el clustering de Apache Tomcat Tribes que conduce a RCE no autenticado mediante deserialización de Java.

Afectados: 11.0.19+, 10.1.53+, 9.0.116+. Corregido en: 11.0.21, 10.1.54, 9.0.117.

Descubierto y reportado por Bartlomiej Dmitruk (striga.ai).

Informe técnico: https://striga.ai/research/tomcat-tribes-unauth-rce

Requisitos

  • Docker
  • Java 21
  • Python 3

Uso

Reproducción con un solo comando:

root@kitploit:~
bash run.sh

Esto construye la imagen de Docker, inicia Tomcat 11.0.20 con EncryptInterceptor, genera un payload de cadena de gadgets CC6, lo envía sin cifrar al receptor de Tribes en el puerto 4000 y verifica el RCE comprobando si existe /tmp/pwned dentro del contenedor.

Limpieza

root@kitploit:~
docker rm -f tomcat-encrypt-poc
Descargar herramienta