Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-29885 — Apache Tomcat CVE-2022-29885 | Kitploit
Outils/GitHubGitHub/quynhlab/cve-2022-29885
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubquynhlab/cve-2022-29885

CVE-2022-29885

Apache Tomcat CVE-2022-29885

Voir le dépôt
52il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-29885

L'outil est uniquement destiné à la recherche en sécurité. Il est interdit d'utiliser l'outil pour lancer des attaques illégales, et l'utilisateur est responsable des conséquences

工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责

Introduction

Exploitation Apache Tomcat DoS (CVE-2022-29885)

Déni de service dans EncryptInterceptor (Cluster Tomcat)

La machine cible doit démarrer le Cluster Nio Receiver. L'envoi d'un paquet TCP spécial provoquera un déni de service sur la cible. Que EncryptInterceptor soit utilisé ou non, il existe la possibilité d'une vulnérabilité de déni de service.

Condition : activer la fonction cluster de Tomcat et utiliser NioReceiver pour la communication

Toute version de Tomcat sera affectée. La seule solution est d'utiliser un réseau de confiance

Exploitation en configuration non sécurisée

Configuration non sécurisée : ne pas utiliser EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
  </Channel>
</Cluster>

exploitation : ./dos -h target_ip -p target_nio_port

En configuration non sécurisée, vous pouvez également utiliser Safe-Config-Exploit

Mais en configuration sécurisée, vous ne pouvez utiliser que Safe-Config-Exploit

Exploitation en configuration sécurisée

Configuration sécurisée : utiliser EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>
  </Channel>
</Cluster>

exploitation : ./dos -h target_ip -p target_nio_port -s

Référence

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv

Télécharger l’outil