
Apache Tomcat CVE-2022-29885
La herramienta se utiliza únicamente para investigación de seguridad. Se prohíbe usar la herramienta para lanzar ataques ilegales, y el usuario es responsable de las consecuencias
La herramienta se utiliza únicamente para investigación de seguridad y autocomprobación interna. Se prohíbe usar la herramienta para lanzar ataques ilegales; las consecuencias son responsabilidad del usuario
Explotación de DoS en Apache Tomcat (CVE-2022-29885)
Denegación de servicio en EncryptInterceptor (Clúster de Tomcat)
La máquina objetivo necesita iniciar el Cluster Nio Receiver. El envío de un paquete TCP especial provocará una denegación de servicio en el objetivo. Se use o no EncryptInterceptor, existe la posibilidad de la vulnerabilidad de denegación de servicio.
Condición: habilitar la función de clúster de Tomcat y usar NioReceiver para la comunicación.
Cualquier versión de Tomcat se verá afectada. La única solución es usar una red de confianza.
Configuración no segura: no usar EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
</Channel>
</Cluster>
exploit: ./dos -h target_ip -p target_nio_port

En una configuración no segura, también puede usar Safe-Config-Exploit
Pero en una configuración segura, solo puede usar Safe-Config-Exploit
Configuración segura: usar EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
</Channel>
</Cluster>
exploit: ./dos -h target_ip -p target_nio_port -s
