Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29885 — Exploit de DoS de Apache Tomcat (CVE-2022-29885) | Kitploit
Herramientas/GitHubGitHub/iveresk/cve-2022-29885
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Exploit de DoS de Apache Tomcat (CVE-2022-29885)

Ver Repositorio
42hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29885 por 1vere$k

Exploit de DoS de Apache Tomcat (CVE-2022-29885).
Denegación de servicio en EncryptInterceptor (Tomcat Cluster).

La máquina objetivo necesita iniciar el Cluster Nio Receiver.
El envío de un paquete TCP especial provocará una denegación de servicio en el objetivo.
Se utilice o no EncryptInterceptor, existe la posibilidad de una vulnerabilidad de denegación de servicio bajo la condición:
la función de clúster de Tomcat está habilitada y se utiliza NioReceiver para la comunicación.

Cualquier versión de Tomcat se verá afectada. La única solución es usar una red de confianza.

El archivo de configuración seguro server.xml contiene

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Cualquier otra variación de configuración no es segura.

Uso

Aplicación

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.

Docker con 6340 servidores Apache Tomcat ruzzian predefinidos, multiplicados por los 10 puertos de Tomcat más comunes.
El modo Unsafe predeterminado está preconfigurado.

root@kitploit:~
docker run -d masterroot/cve-2022-29885

Diviértete con los dispositivos VoIP de ruzzland-terrorist-state :D

¡BUQUE DE GUERRA RUSO, VETE A LA MIERDA!

Buque de guerra ruso, vete a la mierda

Contacto

Eres libre de contactarme a través de Keybase para cualquier detalle.

Descargar herramienta