Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization — Apache Tomcat TribesクラスタリングのEncryptInterceptorにおけるfail-openバイパス。Javaデシリアライゼーションを介して未認証のRCE(リモートコード実行)を引き起こします。 | Kitploit
ツール/GitHubGitHub/cypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization
ペイロード生成脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubcypherhippie/cve-2026-34486---unauthenticated-rce-via-java-deserialization

CVE-2026-34486---unauthenticated-RCE-via-Java-deserialization

Apache Tomcat TribesクラスタリングのEncryptInterceptorにおけるfail-openバイパス。Javaデシリアライゼーションを介して未認証のRCE(リモートコード実行)を引き起こします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
522日前未レビュー

CVE-2026-34486

Apache Tomcat Tribes クラスタリングにおける EncryptInterceptor の fail-open バイパスにより、Java デシリアライゼーションを介した認証不要の RCE に繋がります。

影響を受けるバージョン: 11.0.19+, 10.1.53+, 9.0.116+。 修正版: 11.0.21, 10.1.54, 9.0.117。

Bartlomiej Dmitruk 氏によって発見・報告されました (striga.ai)。

解説: https://striga.ai/research/tomcat-tribes-unauth-rce

必要条件

  • Docker
  • Java 21
  • Python 3

使い方

ワンコマンドでの再現:

root@kitploit:~
bash run.sh

このコマンドは Docker イメージを構築し、EncryptInterceptor を有効にした Tomcat 11.0.20 を起動して、CC6 ガジェットチェーンのペイロードを生成し、ポート 4000 の Tribes レシーバーに暗号化せず送信し、コンテナ内の /tmp/pwned を確認することで RCE を検証します。

クリーンアップ

root@kitploit:~
docker rm -f tomcat-encrypt-poc
ツールをダウンロード