
Apache Tomcat CVE-2022-29885
Lo strumento è utilizzato esclusivamente per la ricerca sulla sicurezza. È vietato utilizzarlo per lanciare attacchi illegali; l'utente è responsabile delle conseguenze
Lo strumento è utilizzato esclusivamente per la ricerca sulla sicurezza e per controlli interni. È vietato utilizzarlo per lanciare attacchi illegali; l'utente è responsabile delle conseguenze
Exploit DoS per Apache Tomcat (CVE-2022-29885)
Denial of Service in EncryptInterceptor (Cluster Tomcat)
La macchina bersaglio deve avviare il Cluster Nio Receiver. L'invio di un pacchetto TCP speciale causa un Denial of Service al bersaglio. Che si usi o meno EncryptInterceptor, esiste la possibilità di una vulnerabilità di denial of service
Condizione: abilitare la funzione cluster di Tomcat e utilizzare NioReceiver per la comunicazione
Qualsiasi versione di Tomcat sarà vulnerabile. L'unica soluzione è utilizzare una rete affidabile
Configurazione non sicura: non utilizzare EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
</Channel>
</Cluster>
exploit: ./dos -h target_ip -p target_nio_port

In una configurazione non sicura, puoi utilizzare anche Safe-Config-Exploit
Ma in una configurazione sicura, puoi utilizzare solo Safe-Config-Exploit
Configurazione sicura: utilizzare EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
</Channel>
</Cluster>
exploit: ./dos -h target_ip -p target_nio_port -s

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv