Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-31651 — Divulgazione originale di CVE-2025-31651 con exploit proof-of-concept per il bypass delle regole di riscrittura di Apache Tomcat. Include analisi tecnica, passaggi per la riproduzione e cronologia della risposta del fornitore. | Kitploit
Strumenti/GitHubGitHub/gregk4sec/cve-2025-31651
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingConfigurazione Errata
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

Divulgazione originale di CVE-2025-31651 con exploit proof-of-concept per il bypass delle regole di riscrittura di Apache Tomcat. Include analisi tecnica, passaggi per la riproduzione e cronologia della risposta del fornitore.

Vedi Repository
86 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - Aggiramento delle regole di riscrittura

Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data di scoperta: 2025-02-28
Fornitore interessato: Apache
Prodotto interessato: Tomcat 9.0.x / 10.1.x / 11.0.x
Criticità: Critica / Alta
CWE: CWE-116
Stato: In revisione / Risolto / Pubblico ✅ / Privato


Riepilogo

Per un sottoinsieme di configurazioni di regole di riscrittura improbabili, era possibile che una richiesta appositamente predisposta eludesse alcune regole di riscrittura. Se tali regole di riscrittura imponevano vincoli di sicurezza, tali vincoli potevano essere aggirati.


Analisi tecnica

Consulta: analysis.md


Passaggi per la riproduzione

  1. Configurazione dell'ambiente
  2. Condizioni di attivazione
  3. Comportamento atteso vs effettivo
  4. Screenshot (opzionali)

Prova di concetto (PoC)

I file PoC si trovano in:

./poc/

Nota: Alcuni contenuti PoC potrebbero essere oscurati o pubblicati in seguito in base ai requisiti di divulgazione.


Cronologia della divulgazione

Consulta: timeline.md


Risposta del fornitore

Consulta: ./vendor-response/


Riferimenti

  • Voce CVE: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • Avviso del fornitore: https://lists.apache.org/[email protected]:2025-4
  • Bollettino di sicurezza:
  • Ricerca correlata:

Attribuzione

Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve

Scarica lo strumento