Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2026-29145 — Recherche de sécurité originale et preuve de concept pour CVE-2026-29145, une vulnérabilité de contournement de l'authentification OCSP dans Apache Tomcat, incluant une analyse technique et des étapes de reproduction. | Kitploit
Outils/GitHubGitHub/gregk4sec/cve-2026-29145
Analyse des VulnérabilitésExploitationSécurité WebAuthentification
GitHubgregk4sec/cve-2026-29145

cve-2026-29145

Recherche de sécurité originale et preuve de concept pour CVE-2026-29145, une vulnérabilité de contournement de l'authentification OCSP dans Apache Tomcat, incluant une analyse technique et des étapes de reproduction.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-29145 — Les vérifications OCSP échouent parfois en mode « soft-fail » même lorsque celui-ci est désactivé

Découvreur : gregk4sec (https://github.com/gregk4sec/cve)
Date de découverte : 2026-02-26
Vendeur concerné : Apache
Produit concerné : Tomcat
Sévérité : 9.1 CRITIQUE
CWE : CWE-287 Authentification incorrecte Statut : En cours d'examen / Corrigé / Privé / Public ✅


Résumé

L'authentification CLIENT_CERT n'a pas fait échouer les vérifications OCSP comme prévu dans certains scénarios lorsque le « soft-fail » était désactivé.


Analyse technique

Voir : analysis.md


Étapes de reproduction

  1. Configuration de l'environnement
  2. Conditions de déclenchement
  3. Comportement attendu vs réel
  4. Captures d'écran (facultatif)

Preuve de concept (PoC)

Les fichiers PoC se trouvent dans :

root@kitploit:~
./poc/

Remarque : Une partie du contenu du PoC peut être expurgée ou publiée ultérieurement en fonction des exigences de divulgation.


Chronologie de divulgation

Voir : timeline.md


Réponse du vendeur

Voir : ./vendor-response/


Références

  • Entrée CVE : https://nvd.nist.gov/vuln/detail/CVE-2026-29145
  • Avis du vendeur : https://lists.apache.org/thread/yz5fxmhd2j43wgqykssdo7kltws57jfz
  • Bulletin de sécurité : https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • Recherche associée :

Attribution

Cette vulnérabilité est une découverte originale de gregk4sec (https://github.com/gregk4sec/cve).
Dépôt : https://github.com/gregk4sec/cve

Télécharger l’outil