Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-31651 — CVE-2025-31651 のオリジナル開示と、Apache Tomcat のリライトルールバイパスに関する概念実証エクスプロイト。技術分析、再現手順、ベンダー対応のタイムラインを含みます。 | Kitploit
ツール/GitHubGitHub/gregk4sec/cve-2025-31651
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト設定ミス
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

CVE-2025-31651 のオリジナル開示と、Apache Tomcat のリライトルールバイパスに関する概念実証エクスプロイト。技術分析、再現手順、ベンダー対応のタイムラインを含みます。

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - リライトルールバイパス

発見者: gregk4sec (https://github.com/gregk4sec/cve)
発見日: 2025-02-28
影響を受けるベンダー: Apache
影響を受ける製品: Tomcat 9.0.x / 10.1.x / 11.0.x
深刻度: Critical / High
CWE: CWE-116
ステータス: 審査中 / 修正済み / 公開 ✅ / 非公開


概要

一部の可能性の低いリライトルール設定において、特別に細工されたリクエストが一部のリライトルールをバイパスできる可能性がありました。それらのリライトルールが実質的にセキュリティ制約を強制している場合、その制約をバイパスされる可能性があります。


技術分析

参照: analysis.md


再現手順

  1. 環境設定
  2. トリガー条件
  3. 期待される動作と実際の動作
  4. スクリーンショット (オプション)

概念実証 (PoC)

PoCファイルは以下の場所にあります:

root@kitploit:~
./poc/

注: 開示要件に応じて、一部のPoCコンテンツは編集されるか、後日公開される場合があります。


開示のタイムライン

参照: timeline.md


ベンダーの対応

参照: ./vendor-response/


参考資料

  • CVEエントリ: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • ベンダーアドバイザリ: https://lists.apache.org/[email protected]:2025-4
  • セキュリティ速報:
  • 関連研究:

帰属

この脆弱性は gregk4sec (https://github.com/gregk4sec/cve) による独自の発見 です。
リポジトリ: https://github.com/gregk4sec/cve

ツールをダウンロード