Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/iveresk/cve-2022-29885
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Apache Tomcat DoS (CVE-2022-29885) एक्सप्लॉइट

रिपॉजिटरी देखें
424 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-29885 द्वारा 1vere$k

Apache Tomcat DoS (CVE-2022-29885) शोषण। EncryptInterceptor (Tomcat Cluster) में सेवा से इनकार।

लक्ष्य मशीन को Cluster Nio Receiver शुरू करने की आवश्यकता है। एक विशेष TCP पैकेट भेजने से लक्ष्य पर सेवा से इनकार हो जाएगा। चाहे EncryptInterceptor का उपयोग किया जाए या नहीं, इस शर्त के साथ सेवा से इनकार भेद्यता की संभावना है: Tomcat क्लस्टर फ़ंक्शन सक्षम है और संचार के लिए NioReceiver का उपयोग करता है।

Tomcat का कोई भी संस्करण प्रभावित होगा। एकमात्र समाधान एक विश्वसनीय नेटवर्क का उपयोग करना है।

सुरक्षित कॉन्फ़िग फ़ाइल server.xml में शामिल है

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

अन्य सभी कॉन्फ़िग विविधताएँ असुरक्षित हैं।

उपयोग

एप्लिकेशन

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.
  • t - लक्ष्य URL या फ़ाइल नाम
  • d - डीबग {true, false} फ़्लैग जो लॉग को सक्षम या अक्षम करता है
  • s - सुरक्षित और असुरक्षित मोड स्विचर। डिफ़ॉल्ट मान असुरक्षित है।

पूर्व-परिभाषित 6340 रूसी Apache Tomcat सर्वरों वाला Docker 10 सबसे सामान्य Tomcat पोर्ट के लिए गुणा करता है। डिफ़ॉल्ट Unsafe मोड पूर्व-सेटअप है।

root@kitploit:~
docker run -d masterroot/cve-2022-29885

ruzzland-terrorist-state VoIP उपकरणों के साथ मज़े करें :D

रूसी युद्धपोत, अपने आप जाओ भाड़ में!

Russian Warship Go F*ck Yourself

संपर्क

आप किसी भी विवरण के लिए Keybase के माध्यम से मुझसे संपर्क करने के लिए स्वतंत्र हैं।

टूल डाउनलोड करें