Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-29145 — # CVE-2026-29145 のセキュリティ研究と概念実証 Apache Tomcat の OCSP 認証バイパス脆弱性に関するセキュリティ研究と概念実証(PoC)です。技術的分析と再現手順を含みます。 | Kitploit
ツール/GitHubGitHub/gregk4sec/cve-2026-29145
脆弱性分析エクスプロイトウェブセキュリティ認証
GitHubgregk4sec/cve-2026-29145

cve-2026-29145

# CVE-2026-29145 のセキュリティ研究と概念実証 Apache Tomcat の OCSP 認証バイパス脆弱性に関するセキュリティ研究と概念実証(PoC)です。技術的分析と再現手順を含みます。

リポジトリを見る
4ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-29145 — OCSPチェックがソフトフェイル無効時でもソフトフェイルすることがある

発見者: gregk4sec (https://github.com/gregk4sec/cve)
発見日: 2026-02-26
影響を受けるベンダー: Apache
影響を受ける製品: Tomcat
深刻度: 9.1 CRITICAL
CWE: CWE-287 不適切な認証 ステータス: 審査中 / 修正済み / 非公開 / 公開 ✅


概要

CLIENT_CERT認証は、ソフトフェイルが無効になっている一部のシナリオで、期待どおりにOCSPチェックを失敗させませんでした。


技術分析

参照: analysis.md


再現手順

  1. 環境のセットアップ
  2. トリガー条件
  3. 期待される動作と実際の動作
  4. スクリーンショット(任意)

概念実証(PoC)

PoCファイルは以下の場所にあります:

root@kitploit:~
./poc/

注: 開示要件によっては、一部のPoCコンテンツが編集されたり、後日公開されたりする場合があります。


開示タイムライン

参照: timeline.md


ベンダーの対応

参照: ./vendor-response/


参考情報

  • CVEエントリ: https://nvd.nist.gov/vuln/detail/CVE-2026-29145
  • ベンダー勧告: https://lists.apache.org/thread/yz5fxmhd2j43wgqykssdo7kltws57jfz
  • セキュリティ速報: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • 関連研究:

帰属

この脆弱性は、gregk4sec (https://github.com/gregk4sec/cve) による独自の発見です。
リポジトリ: https://github.com/gregk4sec/cve

ツールをダウンロード