Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-25854 — CVE-2026-25854のセキュリティ研究と概念実証。Apache Tomcatクラスター構成におけるオープンリダイレクト脆弱性に関するもので、技術的分析と再現手順を含む。 | Kitploit
ツール/GitHubGitHub/gregk4sec/cve-2026-25854
脆弱性分析エクスプロイトウェブアプリケーション悪用論文と研究
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

CVE-2026-25854のセキュリティ研究と概念実証。Apache Tomcatクラスター構成におけるオープンリダイレクト脆弱性に関するもので、技術的分析と再現手順を含む。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — 偶発的なオープンリダイレクト

発見者: gregk4sec (https://github.com/gregk4sec/cve)
発見日: 2026-01-30
影響を受けるベンダー: Apache
影響を受ける製品: Tomcat 11.0.x / 10.1.x / 9.x
深刻度: 6.1 Medium
CWE: CWE-601 信頼されないサイトへのURLリダイレクト('オープンリダイレクト') ステータス: 審査中 / 修正済み / 非公開 / 公開 ✅


概要

LoadBalancerDrainingValve を使用するクラスタ内の Tomcat ノードが無効(ドレイン)状態にある場合、特別に細工された URL を使用して、攻撃者が選択した URI へのリダイレクトをトリガーできる可能性があります。


技術分析

参照: analysis.md


再現手順

  1. 環境のセットアップ
  2. トリガー条件
  3. 期待される動作と実際の動作
  4. スクリーンショット(任意)

概念実証(PoC)

PoC ファイルは以下の場所にあります:

root@kitploit:~
./poc/

注: 開示要件によっては、PoC の一部が編集されたり、後日公開されたりする場合があります。


開示タイムライン

参照: timeline.md


ベンダーの対応

参照: ./vendor-response/


参考情報

  • CVE エントリ: https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • ベンダー勧告: https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • セキュリティ速報: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • 関連研究: <リンク>

帰属

この脆弱性は、gregk4sec (https://github.com/gregk4sec/cve) による独自の発見です。
リポジトリ: https://github.com/gregk4sec/cve

ツールをダウンロード