Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-1305 — Poc de vulnerabilidad de omisión de seguridad en Apache Tomcat | Kitploit
Herramientas/GitHubGitHub/pa55w0rd/cve-2018-1305
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpa55w0rd/cve-2018-1305

CVE-2018-1305

Poc de vulnerabilidad de omisión de seguridad en Apache Tomcat

Ver Repositorio
691hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Vulnerabilidad de bypass de seguridad en Apache Tomcat

exploit

Recientemente, Apache publicó un aviso de seguridad en el que afirmaba que varias versiones de Apache Tomcat 7, 8 y 9 contienen una vulnerabilidad de bypass de seguridad. Un atacante podría aprovechar este problema para eludir ciertas restricciones de seguridad y realizar operaciones no autorizadas, lo que podría facilitar ataques posteriores.

Las restricciones de seguridad definidas por las anotaciones de servlet en Apache Tomcat solo se aplican una vez después de que se carga el servlet. Debido a que las restricciones de seguridad definidas de este modo se aplican a los patrones de URL y a cualquier URL bajo ese punto, es muy probable que dependan del orden de carga de los servlets, lo que podría exponer los recursos a usuarios no autorizados.

ID de vulnerabilidad

CVE-2018-1305

Versiones afectadas

Apache Tomcat < 9.0.5

Apache Tomcat < 8.5.28

Apache Tomcat < 8.0.50

Apache Tomcat < 7.0.85

Nivel de amenaza

Medio

Reproducción de la vulnerabilidad

Java EE proporciona la anotación ServletSecurity, similar a la verificación de permisos ACL, que puede utilizarse para decorar servlets y protegerlos. Si hay dos servlets, Servlet1, con ruta de acceso "/servlet1/" pero sin anotación ServletSecurity, al acceder por primera vez a servlet1/servlet2, la anotación ServletSecurity de servlet1 no surte efecto y no puede proteger la ruta "/servlet1/servlet2", lo que podría provocar acceso no autorizado.

" y anotación ServletSecurity agregada, y Servlet2, con ruta de acceso "/servlet1/servlet2/

Si se ha accedido previamente a "/servlet1" antes de acceder a "/servlet1/servlet2", Tomcat cargará la ACL y activará la protección de "/servlet1/servlet2", por lo que la vulnerabilidad no se activará.

exploit

Agregue la anotación ServletSecurity a Servlet1; Servlet2 no tiene esta anotación.

exploit

Modifique el url-pattern correspondiente al servlet en el archivo web.xml como se muestra en la siguiente figura.

exploit

Ejecute el proyecto. Al acceder por primera vez a la URL de servlet2, se descubre que se puede acceder sin autorización; la ACL para servlet1 no ha surtido efecto.

http://localhost:8080/CVE-2018-1305/servlet1/servlet2/

exploit

Al acceder por segunda vez a la URL de servlet1, el acceso está prohibido; en este momento la ACL está activa.

http://localhost:8080/CVE-2018-1305/servlet1/

exploit

Al acceder nuevamente a la URL de servlet2, se observa que el acceso está prohibido. Para que la ACL tenga efecto sobre servlet2, debe cumplirse la premisa de que se haya accedido previamente a servlet1.

http://localhost:8080/CVE-2018-1305/servlet1/servlet2/

exploit

Demostración de la vulnerabilidad

exploit

Por lo tanto, la reproducción de la vulnerabilidad se limita a que, después de iniciar Tomcat, se haya accedido primero a la página "/servlet1/servlet2/" antes de acceder a "/servlet1/". Si alguien ya ha accedido a la página "/servlet1/*" antes, la vulnerabilidad no se activará. El impacto de la vulnerabilidad es alto, pero las condiciones de explotación son difíciles, por lo que su alcance no es amplio.

Enlaces relacionados

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1305

http://blog.nsfocus.net/cve-2018-130-handling/

https://www.anquanke.com/post/id/99213

Descargar herramienta