Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-29885 — Apache Tomcat CVE-2022-29885 | Kitploit
Herramientas/GitHubGitHub/quynhlab/cve-2022-29885
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubquynhlab/cve-2022-29885

CVE-2022-29885

Apache Tomcat CVE-2022-29885

Ver Repositorio
521hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-29885

La herramienta se utiliza únicamente para investigación de seguridad. Se prohíbe usar la herramienta para lanzar ataques ilegales, y el usuario es responsable de las consecuencias

La herramienta se utiliza únicamente para investigación de seguridad y autocomprobación interna. Se prohíbe usar la herramienta para lanzar ataques ilegales; las consecuencias son responsabilidad del usuario

Introducción

Explotación de DoS en Apache Tomcat (CVE-2022-29885)

Denegación de servicio en EncryptInterceptor (Clúster de Tomcat)

La máquina objetivo necesita iniciar el Cluster Nio Receiver. El envío de un paquete TCP especial provocará una denegación de servicio en el objetivo. Se use o no EncryptInterceptor, existe la posibilidad de la vulnerabilidad de denegación de servicio.

Condición: habilitar la función de clúster de Tomcat y usar NioReceiver para la comunicación.

Cualquier versión de Tomcat se verá afectada. La única solución es usar una red de confianza.

Explotación de configuración no segura

Configuración no segura: no usar EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
  </Channel>
</Cluster>
Descargar herramienta

exploit: ./dos -h target_ip -p target_nio_port

En una configuración no segura, también puede usar Safe-Config-Exploit

Pero en una configuración segura, solo puede usar Safe-Config-Exploit

Explotación de configuración segura

Configuración segura: usar EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>
  </Channel>
</Cluster>

exploit: ./dos -h target_ip -p target_nio_port -s

Referencia

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv