Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization — Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation Java. | Kitploit
Outils/GitHubGitHub/cypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization
Génération de PayloadsAnalyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

Contournement du fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat menant à une RCE non authentifiée via la désérialisation Java.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 joursPas encore vérifié

CVE-2026-34486

Contournement de type fail-open dans EncryptInterceptor du clustering Apache Tomcat Tribes menant à une RCE non authentifiée via désérialisation Java.

Versions concernées : 11.0.19+, 10.1.53+, 9.0.116+. Corrigé dans : 11.0.21, 10.1.54, 9.0.117.

Découvert et signalé par Bartlomiej Dmitruk (striga.ai).

Analyse : https://striga.ai/research/tomcat-tribes-unauth-rce

Prérequis

  • Docker
  • Java 21
  • Python 3

Utilisation

Reproduction en une commande :

root@kitploit:~
bash run.sh

Cette commande construit l'image Docker, démarre Tomcat 11.0.20 avec EncryptInterceptor, génère une charge utile de chaîne de gadgets CC6, l'envoie non chiffrée au récepteur Tribes sur le port 4000, puis vérifie la RCE en recherchant /tmp/pwned dans le conteneur.

Nettoyage

root@kitploit:~
docker rm -f tomcat-encrypt-poc
Télécharger l’outil