Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-29885 — Exploit baseado em Go para Denial of Service do Apache Tomcat (CVE-2022-29885) que tem como alvo o EncryptInterceptor no NioReceiver do Tomcat Cluster. Envia um pacote TCP malicioso para acionar DoS em qualquer versão afetada do Tomcat. | Kitploit
Ferramentas/GitHubGitHub/iveresk/cve-2022-29885
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Exploit baseado em Go para Denial of Service do Apache Tomcat (CVE-2022-29885) que tem como alvo o EncryptInterceptor no NioReceiver do Tomcat Cluster. Envia um pacote TCP malicioso para acionar DoS em qualquer versão afetada do Tomcat.

Ver Repositório
425há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-29885 por 1vere$k

Apache Tomcat DoS (CVE-2022-29885) Exploit.
Negação de Serviço no EncryptInterceptor (Cluster Tomcat).

A máquina alvo precisa iniciar o Cluster Nio Receiver.
O envio de um pacote TCP especial causará uma Negação de Serviço no alvo.
Independentemente de o EncryptInterceptor ser usado ou não, existe a possibilidade de vulnerabilidade de negação de serviço sob a condição:
a função de cluster do Tomcat está habilitada e usa NioReceiver para comunicação.

Qualquer versão do Tomcat será afetada. A única solução é usar uma rede confiável.

O arquivo de configuração seguro server.xml contém

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Qualquer outra variação de configuração é insegura.

Uso

Aplicação

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
  • t - URL do alvo ou nome de arquivo
  • d - flag de depuração {true, false} que ativa ou desativa logs
  • s - alternador de regime seguro e inseguro. O valor padrão é inseguro.

Docker com 6340 servidores Apache Tomcat ruzzianos pré-definidos multiplica para as 10 portas Tomcat mais comuns.
O modo padrão Unsafe está pré-configurado.

Divirta-se com os dispositivos VoIP do ruzzland-terrorist-state :D

NAVIO DE GUERRA RUSSO, VÁ SE F*ODER!

Navio de Guerra Russo, Vá Se F*oder

Contato

Sinta-se à vontade para entrar em contato comigo via Keybase para quaisquer detalhes.

Baixar ferramenta