Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52316 — CVE-2024-52316 - Vulnerabilidad de Bypass de Autenticación en Apache Tomcat | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2024-52316
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubtam-k592/cve-2024-52316

CVE-2024-52316

CVE-2024-52316 - Vulnerabilidad de Bypass de Autenticación en Apache Tomcat

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨🚨CVE-2024-52316🚨🚨

🚨🚨CVE-2024-52316 - Vulnerabilidad de Bypass de Autenticación en Apache Tomcat

Resumen

CVE-2024-52316 es una vulnerabilidad de bypass de autenticación identificada en Apache Tomcat. Este problema surge cuando Tomcat está configurado con un componente ServerAuthContext personalizado de Jakarta Authentication (anteriormente JASPIC). Si ocurre una excepción durante el proceso de autenticación y el componente no establece explícitamente un código de estado HTTP para indicar un fallo, el proceso de autenticación puede tener éxito incorrectamente, permitiendo a un atacante evitar la autenticación.

Versiones Afectadas Las siguientes versiones de Apache Tomcat están afectadas por esta vulnerabilidad:

Serie de VersionesVersiones Afectadas
Apache Tomcat 11.0Versiones anteriores a 11.0.0
Apache Tomcat 10.1Versiones anteriores a 10.1.31
Apache Tomcat 9.0Versiones anteriores a 9.0.96

Explotabilidad

Vector de Ataque

Explotación: Un atacante podría explotar esta vulnerabilidad manipulando el flujo de autenticación para desencadenar una excepción en el ServerAuthContext personalizado. Si la excepción no se maneja adecuadamente (es decir, no se establece un estado de fallo), el atacante podría obtener acceso no autorizado.

Impacto Potencial: Acceso no autorizado a datos sensibles. Compromiso del sistema o escalada de privilegios. Evasión de mecanismos de aislamiento de recursos.

Mitigación

Actualizaciones

Se recomienda encarecidamente actualizar a una versión parcheada de Apache Tomcat para solucionar este problema:

Apache Tomcat 11.0.0 o posterior. Apache Tomcat 10.1.31 o posterior. Apache Tomcat 9.0.96 o posterior.

Buenas Prácticas de Configuración

  1. Asegúrese de que cualquier componente ServerAuthContext personalizado de Jakarta Authentication maneje adecuadamente las excepciones y establezca explícitamente códigos de estado HTTP de fallo (401 No Autorizado o 403 Prohibido).
  2. Audite regularmente la lógica de autenticación personalizada en busca de fallos de seguridad.

Referencias

Aviso de Seguridad de Apache Tomcat para CVE-2024-52316](https://tomcat.apache.org/security11.html)

Discusión en la Lista de Correo de Apache](https://lists.apache.org/thread/dz6nv1j2mm1m3hqfxdtt392qlo7xf6z0)

Descargas de Apache Tomcat](https://tomcat.apache.org/download11.cgi)

Descargar herramienta