
Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की ओर ले जाता है।
Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डीसीरियलाइज़ेशन के माध्यम से अनऑथेंटिकेटेड RCE की ओर ले जाता है।
प्रभावित: 11.0.19+, 10.1.53+, 9.0.116+ फिक्स्ड इन: 11.0.21, 10.1.54, 9.0.117
Bartlomiej Dmitruk (striga.ai) द्वारा खोजा और रिपोर्ट किया गया।
राइटअप: https://striga.ai/research/tomcat-tribes-unauth-rce
एक-कमांड रिप्रोडक्शन:
bash run.sh
यह Docker इमेज बनाता है, EncryptInterceptor के साथ Tomcat 11.0.20 शुरू करता है, CC6 गैजेट चेन पेलोड जनरेट करता है, इसे पोर्ट 4000 पर Tribes रिसीवर को बिना एन्क्रिप्टेड भेजता है, और कंटेनर के अंदर /tmp/pwned की जाँच करके RCE की पुष्टि करता है।
docker rm -f tomcat-encrypt-poc