Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-29885 — Apache Tomcat DoS (CVE-2022-29885) エクスプロイト | Kitploit
ツール/GitHubGitHub/iveresk/cve-2022-29885
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Apache Tomcat DoS (CVE-2022-29885) エクスプロイト

リポジトリを見る
424年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-29885 作者 1vere$k

Apache Tomcat DoS(CVE-2022-29885)エクスプロイト。 EncryptInterceptor(Tomcat Cluster)におけるサービス拒否。

対象マシンはCluster Nio Receiverを起動している必要があります。 特殊なTCPパケットを送信すると、対象にサービス拒否を引き起こします。 EncryptInterceptorを使用しているかどうかに関わらず、以下の条件下でサービス拒否の脆弱性が存在する可能性があります: Tomcatクラスター機能が有効で、通信にNioReceiverを使用している場合。

すべてのバージョンのTomcatが影響を受けます。唯一の対策は信頼できるネットワークを使用することです。

安全な設定ファイルserver.xmlには以下が含まれます

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

その他の設定はすべて安全ではありません。

使用方法

アプリケーション

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - ターゲットURLまたはファイル名
- d - デバッグ {true, false} フラグ。ログの有効/無効を設定します。
- s - 安全/不安全モード切替スイッチ。デフォルトは不安全です。

Dockerには事前定義された6340台のruzzian Apache Tomcatサーバーが、10個の最も一般的なTomcatポートで多重化されています。 デフォルトではUnsafeモードがプリセットされています。

root@kitploit:~
docker run -d masterroot/cve-2022-29885

ruzzland-terrorist-state VoIPデバイスでお楽しみください :D

ロシア軍艦、くたばれ!

ロシア軍艦、くたばれ

連絡先

詳細については、Keybaseからお気軽にご連絡ください。

ツールをダウンロード