Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-52317 — CVE-2024-52317 - Vulnerabilidad de fuga de datos en Apache Tomcat HTTP/2 | Kitploit
Herramientas/GitHubGitHub/tam-k592/cve-2024-52317
Análisis de VulnerabilidadesExplotaciónExfiltración de DatosRecopilación de InformaciónSeguridad Web
GitHubtam-k592/cve-2024-52317

CVE-2024-52317

CVE-2024-52317 - Vulnerabilidad de fuga de datos en Apache Tomcat HTTP/2

Ver Repositorio
345hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨🚨CVE-2024-52317🚨🚨

CVE-2024-52317 - Vulnerabilidad de fuga de datos HTTP/2 en Apache Tomcat

Resumen CVE-2024-52317 es una vulnerabilidad que afecta a la implementación de HTTP/2 de Apache Tomcat. El problema surge debido al reciclaje inadecuado de los recursos de solicitudes y respuestas HTTP/2, lo que puede provocar fugas de datos entre usuarios. Esto significa que los datos confidenciales de un usuario podrían aparecer en la respuesta enviada a otro usuario.

Versiones afectadas

Las siguientes versiones de Apache Tomcat son vulnerables:

Serie de versiones Versiones afectadas Apache Tomcat 11.0 Versiones anteriores a 11.0.0 Apache Tomcat 10.1 Versiones anteriores a 10.1.31 Apache Tomcat 9.0 Versiones anteriores a 9.0.96

Explotabilidad

Vector de ataque

Cómo funciona el exploit:
Un atacante puede explotar esta vulnerabilidad enviando múltiples solicitudes HTTP/2 a un servidor objetivo, lo que desencadena problemas de reutilización de recursos que resultan en fugas de datos. En concreto, la respuesta de un usuario puede incluir inadvertidamente datos confidenciales pertenecientes a otro usuario.

Impacto potencial: Fuga de datos confidenciales del usuario, incluidos cookies de sesión, tokens o información privada. Posible escalada de privilegios mediante el uso de tokens de sesión o credenciales filtrados. Alteración de la integridad de los datos en un entorno multiusuario.

Mitigación

Actualización

Para resolver esta vulnerabilidad, actualice a una versión parcheada de Apache Tomcat:

Apache Tomcat 11.0.0 o posterior. Apache Tomcat 10.1.31 o posterior. Apache Tomcat 9.0.96 o posterior.

Ajustes de configuración

Si la actualización no es posible de inmediato:

  1. Deshabilite HTTP/2 para mitigar el riesgo:

    ``` Elimine cualquier configuración de HTTP/2 en los ajustes del servidor.
  2. Implemente una supervisión estricta del tráfico HTTP/2 para detectar anomalías o patrones inesperados.

Referencias

Aviso de seguridad de Apache Tomcat para CVE202452317

[Discusión en la lista de correo de Apache](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2

Descargas de Apache Tomcat

Descargar herramienta