Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization — Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड निष्पादन) की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/cypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड निष्पादन) की ओर ले जाता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
522 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-34486

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की ओर ले जाता है।

प्रभावित संस्करण: 11.0.19+, 10.1.53+, 9.0.116+। इनमें ठीक हुआ: 11.0.21, 10.1.54, 9.0.117।

इनके द्वारा खोजा और रिपोर्ट किया गया: Bartlomiej Dmitruk (striga.ai)।

विवरण: https://striga.ai/research/tomcat-tribes-unauth-rce

आवश्यकताएँ

  • Docker
  • Java 21
  • Python 3

उपयोग

एक कमांड से पुनरुत्पादन:

root@kitploit:~
bash run.sh

यह Docker इमेज बनाता है, EncryptInterceptor के साथ Tomcat 11.0.20 प्रारंभ करता है, CC6 गैजेट चेन पेलोड उत्पन्न करता है, उसे पोर्ट 4000 पर Tribes रिसीवर को बिना एन्क्रिप्टेड भेजता है, और कंटेनर के अंदर /tmp/pwned की जाँच करके RCE सत्यापित करता है।

सफाई

root@kitploit:~
docker rm -f tomcat-encrypt-poc
टूल डाउनलोड करें