
Apache Tomcat Tribes クラスタリングにおける EncryptInterceptor の fail-open バイパスにより、Java デシリアライゼーションを介した認証不要の RCE に繋がります。
影響を受けるバージョン: 11.0.19+, 10.1.53+, 9.0.116+。 修正版: 11.0.21, 10.1.54, 9.0.117。
Bartlomiej Dmitruk 氏によって発見・報告されました (striga.ai)。
解説: https://striga.ai/research/tomcat-tribes-unauth-rce
ワンコマンドでの再現:
bash run.sh
このコマンドは Docker イメージを構築し、EncryptInterceptor を有効にした Tomcat 11.0.20 を起動して、CC6 ガジェットチェーンのペイロードを生成し、ポート 4000 の Tribes レシーバーに暗号化せず送信し、コンテナ内の /tmp/pwned を確認することで RCE を検証します。
docker rm -f tomcat-encrypt-poc