
Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड निष्पादन) की ओर ले जाता है।
Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की ओर ले जाता है।
प्रभावित संस्करण: 11.0.19+, 10.1.53+, 9.0.116+। इनमें ठीक हुआ: 11.0.21, 10.1.54, 9.0.117।
इनके द्वारा खोजा और रिपोर्ट किया गया: Bartlomiej Dmitruk (striga.ai)।
विवरण: https://striga.ai/research/tomcat-tribes-unauth-rce
एक कमांड से पुनरुत्पादन:
bash run.sh
यह Docker इमेज बनाता है, EncryptInterceptor के साथ Tomcat 11.0.20 प्रारंभ करता है, CC6 गैजेट चेन पेलोड उत्पन्न करता है, उसे पोर्ट 4000 पर Tribes रिसीवर को बिना एन्क्रिप्टेड भेजता है, और कंटेनर के अंदर /tmp/pwned की जाँच करके RCE सत्यापित करता है।
docker rm -f tomcat-encrypt-poc