Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-31651 — Divulgation originale de CVE-2025-31651 avec un exploit de preuve de concept pour le contournement des règles de réécriture d'Apache Tomcat. Inclut une analyse technique, des étapes de reproduction, et une chronologie de la réponse du fournisseur. | Kitploit
Outils/GitHubGitHub/gregk4sec/cve-2025-31651
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionMauvaise Configuration
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

Divulgation originale de CVE-2025-31651 avec un exploit de preuve de concept pour le contournement des règles de réécriture d'Apache Tomcat. Inclut une analyse technique, des étapes de reproduction, et une chronologie de la réponse du fournisseur.

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - Contournement des règles de réécriture

Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2025-02-28
Vendeur concerné : Apache
Produit concerné : Tomcat 9.0.x / 10.1.x / 11.0.x
Gravité : Critique / Élevée
CWE : CWE-116
Statut : En cours d'examen / Corrigé / Public ✅ / Privé


Résumé

Pour un sous-ensemble de configurations de règles de réécriture improbables, il était possible qu'une requête spécialement conçue contourne certaines règles de réécriture. Si ces règles de réécriture imposaient effectivement des contraintes de sécurité, celles-ci pouvaient être contournées.


Analyse technique

Voir : analysis.md


Étapes de reproduction

  1. Configuration de l'environnement
  2. Conditions de déclenchement
  3. Comportement attendu vs réel
  4. Captures d'écran (optionnel)

Preuve de concept (PoC)

Les fichiers PoC se trouvent dans :

root@kitploit:~
./poc/

Remarque : Certains contenus PoC peuvent être expurgés ou publiés ultérieurement en fonction des exigences de divulgation.


Calendrier de divulgation

Voir : timeline.md


Réponse du vendeur

Voir : ./vendor-response/


Références

  • Entrée CVE : https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • Avis du vendeur : https://lists.apache.org/[email protected]:2025-4
  • Bulletin de sécurité :
  • Recherche connexe :

Attribution

Cette vulnérabilité est une découverte originale de gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve

Télécharger l’outil