
Apache Tomcat Tribes 클러스터링의 EncryptInterceptor fail-open 우회로 Java 역직렬화를 통한 인증되지 않은 RCE가 발생합니다.
Apache Tomcat Tribes 클러스터링의 EncryptInterceptor fail-open 우회로 인한 Java 역직렬화를 통한 비인증 RCE.
영향: 11.0.19+, 10.1.53+, 9.0.116+. 수정 버전: 11.0.21, 10.1.54, 9.0.117.
Bartlomiej Dmitruk(striga.ai)가 발견 및 보고했습니다.
상세 분석: https://striga.ai/research/tomcat-tribes-unauth-rce
한 줄 명령 재현:
bash run.sh
이 명령은 Docker 이미지를 빌드하고, EncryptInterceptor로 구성된 Tomcat 11.0.20을 시작하며, CC6 가젯 체인 페이로드를 생성하여 비암호화 상태로 4000번 포트의 Tribes 수신기에 전송한 다음, 컨테이너 내부에 /tmp/pwned가 생성되었는지 확인하여 RCE를 검증합니다.
docker rm -f tomcat-encrypt-poc