Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-34486 — Contournement fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat conduisant à une exécution de code à distance (RCE) non authentifiée via une désérialisation Java. | Kitploit
Outils/GitHubGitHub/striga-ai/cve-2026-34486
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubstriga-ai/cve-2026-34486

CVE-2026-34486

Contournement fail-open de l'EncryptInterceptor dans le clustering Tribes d'Apache Tomcat conduisant à une exécution de code à distance (RCE) non authentifiée via une désérialisation Java.

Voir le dépôt
69143il y a 4 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-34486

Contournement du mode fail-open d'EncryptInterceptor dans le clustering Apache Tomcat Tribes menant à une exécution de code à distance (RCE) non authentifiée via la désérialisation Java.

Versions concernées : 11.0.19+, 10.1.53+, 9.0.116+. Corrigé dans : 11.0.21, 10.1.54, 9.0.117.

Découvert et signalé par Bartlomiej Dmitruk (striga.ai).

Analyse : https://striga.ai/research/tomcat-tribes-unauth-rce

Prérequis

  • Docker
  • Java 21
  • Python 3

Utilisation

Reproduction en une commande :

root@kitploit:~
bash run.sh

Cette commande construit l'image Docker, démarre Tomcat 11.0.20 avec EncryptInterceptor, génère une charge utile de chaîne de gadgets CC6, l'envoie non chiffrée au récepteur Tribes sur le port 4000, puis vérifie la RCE en recherchant /tmp/pwned dans le conteneur.

Nettoyage

root@kitploit:~
docker rm -f tomcat-encrypt-poc
Télécharger l’outil