Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/gregk4sec/cve-2026-25854
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPaper e Ricerca
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

Ricerca di sicurezza originale e proof-of-concept per CVE-2026-25854, una vulnerabilità di open redirect nelle configurazioni cluster di Apache Tomcat, inclusa analisi tecnica e passaggi di riproduzione.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — Reindirizzamento aperto occasionale

Scopritore: gregk4sec (https://github.com/gregk4sec/cve)
Data della scoperta: 2026-01-30
Vendor interessato: Apache
Prodotto interessato: Tomcat 11.0.x / 10.1.x / 9.x
Gravità: 6.1 Media
CWE: CWE-601 Reindirizzamento URL verso sito non affidabile ('Open Redirect') Stato: In revisione / Corretto / Privato / Pubblico ✅


Riepilogo

Quando un nodo Tomcat in un cluster con la LoadBalancerDrainingValve si trovava nello stato disabilitato (draining), un URL appositamente costruito poteva essere utilizzato per attivare un reindirizzamento verso un URI scelto dall'attaccante.


Analisi tecnica

Vedi: analysis.md


Passaggi per la riproduzione

  1. Configurazione dell'ambiente
  2. Condizioni di attivazione
  3. Comportamento atteso vs. effettivo
  4. Screenshot (facoltativi)

Proof of Concept (PoC)

I file PoC si trovano in:

root@kitploit:~
./poc/

Nota: alcuni contenuti del PoC potrebbero essere oscurati o pubblicati successivamente in base ai requisiti di divulgazione.


Cronologia della divulgazione

Vedi: timeline.md


Risposta del vendor

Vedi: ./vendor-response/


Riferimenti

  • Voce CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • Advisory del vendor: https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • Bollettino di sicurezza: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • Ricerca correlata:

Attribuzione

Questa vulnerabilità è una scoperta originale di gregk4sec (https://github.com/gregk4sec/cve).
Repository: https://github.com/gregk4sec/cve

Scarica lo strumento