Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34486 — Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की ओर ले जाता है। | Kitploit
उपकरण/GitHubGitHub/striga-ai/cve-2026-34486
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubstriga-ai/cve-2026-34486

CVE-2026-34486

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE की ओर ले जाता है।

रिपॉजिटरी देखें
691434 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34486

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाईपास, जो Java डीसीरियलाइज़ेशन के माध्यम से अनऑथेंटिकेटेड RCE की ओर ले जाता है।

प्रभावित: 11.0.19+, 10.1.53+, 9.0.116+ फिक्स्ड इन: 11.0.21, 10.1.54, 9.0.117

Bartlomiej Dmitruk (striga.ai) द्वारा खोजा और रिपोर्ट किया गया।

राइटअप: https://striga.ai/research/tomcat-tribes-unauth-rce

आवश्यकताएँ

  • Docker
  • Java 21
  • Python 3

उपयोग

एक-कमांड रिप्रोडक्शन:

root@kitploit:~
bash run.sh

यह Docker इमेज बनाता है, EncryptInterceptor के साथ Tomcat 11.0.20 शुरू करता है, CC6 गैजेट चेन पेलोड जनरेट करता है, इसे पोर्ट 4000 पर Tribes रिसीवर को बिना एन्क्रिप्टेड भेजता है, और कंटेनर के अंदर /tmp/pwned की जाँच करके RCE की पुष्टि करता है।

सफाई

root@kitploit:~
docker rm -f tomcat-encrypt-poc
टूल डाउनलोड करें