
Apache Tomcat Tribes 클러스터링에서 EncryptInterceptor의 fail-open 우회로 Java 역직렬화를 통한 비인증 RCE(원격 코드 실행)가 발생합니다.
Apache Tomcat Tribes 클러스터링에서 EncryptInterceptor의 fail-open 우회로 인해 Java 역직렬화를 통한 비인증 RCE가 발생합니다.
영향받는 버전: 11.0.19+, 10.1.53+, 9.0.116+. 수정된 버전: 11.0.21, 10.1.54, 9.0.117.
발견 및 보고: Bartlomiej Dmitruk (striga.ai).
분석 문서: https://striga.ai/research/tomcat-tribes-unauth-rce
한 번의 명령으로 재현:
bash run.sh
이 스크립트는 Docker 이미지를 빌드하고, EncryptInterceptor가 적용된 Tomcat 11.0.20을 시작한 다음 CC6 가젯 체인 페이로드를 생성하여 4000 포트의 Tribes 수신자에게 암호화되지 않은 상태로 전송하고, 컨테이너 내부에 /tmp/pwned 파일이 생성되었는지 확인하여 RCE를 검증합니다.
docker rm -f tomcat-encrypt-poc