Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-25854 — Recherche de sécurité originale et preuve de concept pour CVE-2026-25854, une vulnérabilité de redirection ouverte dans les configurations de cluster Apache Tomcat, incluant une analyse technique et des étapes de reproduction. | Kitploit
Outils/GitHubGitHub/gregk4sec/cve-2026-25854
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et Recherche
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

Recherche de sécurité originale et preuve de concept pour CVE-2026-25854, une vulnérabilité de redirection ouverte dans les configurations de cluster Apache Tomcat, incluant une analyse technique et des étapes de reproduction.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — Redirection ouverte occasionnelle

Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2026-01-30
Vendeur concerné : Apache
Produit concerné : Tomcat 11.0.x / 10.1.x / 9.x
Sévérité : 6.1 Moyenne
CWE : CWE-601 Redirection d'URL vers un site non fiable ('Open Redirect') Statut : En cours d'examen / Corrigé / Privé / Public ✅


Résumé

Lorsqu'un nœud Tomcat dans un cluster avec la LoadBalancerDrainingValve était dans l'état désactivé (drainage), une URL spécialement conçue pouvait être utilisée pour déclencher une redirection vers un URI choisi par l'attaquant.


Analyse technique

Voir : analysis.md


Étapes de reproduction

  1. Configuration de l'environnement
  2. Conditions de déclenchement
  3. Comportement attendu vs réel
  4. Captures d'écran (facultatif)

Preuve de concept (PoC)

Les fichiers PoC se trouvent dans :

root@kitploit:~
./poc/

Remarque : Une partie du contenu du PoC peut être expurgée ou publiée ultérieurement en fonction des exigences de divulgation.


Chronologie de divulgation

Voir : timeline.md


Réponse du vendeur

Voir : ./vendor-response/


Références

  • Entrée CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • Avis du vendeur : https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • Bulletin de sécurité : https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • Recherche associée :

Attribution

Cette vulnérabilité est une découverte originale par gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve

Télécharger l’outil