Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-31651 — Divulgação original do CVE-2025-31651 com exploit de prova de conceito para bypass de regra de reescrita no Apache Tomcat. Inclui análise técnica, etapas de reprodução e cronograma de resposta do fornecedor. | Kitploit
Ferramentas/GitHubGitHub/gregk4sec/cve-2025-31651
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoConfiguração Incorreta
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

Divulgação original do CVE-2025-31651 com exploit de prova de conceito para bypass de regra de reescrita no Apache Tomcat. Inclui análise técnica, etapas de reprodução e cronograma de resposta do fornecedor.

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - Bypass de regras de reescrita

Descobridor: gregk4sec (https://github.com/gregk4sec/cve)
Data da Descoberta: 2025-02-28
Fornecedor Afetado: Apache
Produto Afetado: Tomcat 9.0.x / 10.1.x / 11.0.x
Gravidade: Crítico / Alto
CWE: CWE-116
Status: Em Revisão / Corrigido / Público ✅ / Privado


Resumo

Para um subconjunto de configurações de regras de reescrita improváveis, era possível que uma requisição especialmente criada burlasse algumas regras de reescrita. Se essas regras de reescrita efetivamente impusessem restrições de segurança, essas restrições poderiam ser contornadas.


Análise Técnica

Veja: analysis.md


Passos para Reprodução

  1. Configuração do ambiente
  2. Condições de disparo
  3. Comportamento esperado vs. real
  4. Capturas de tela (opcional)

Prova de Conceito (PoC)

Os arquivos do PoC estão localizados em:

root@kitploit:~
./poc/

Nota: Parte do conteúdo do PoC pode ser redigido ou publicado posteriormente, dependendo dos requisitos de divulgação.


Cronograma de Divulgação

Veja: timeline.md


Resposta do Fornecedor

Veja: ./vendor-response/


Referências

  • Entrada CVE: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • Aviso do Fornecedor: https://lists.apache.org/[email protected]:2025-4
  • Boletim de Segurança:
  • Pesquisa Relacionada:

Atribuição

Esta vulnerabilidade é uma descoberta original por gregk4sec (https://github.com/gregk4sec/cve).
Repositório: https://github.com/gregk4sec/cve

Baixar ferramenta