
Exploit baseado em Go para Denial of Service do Apache Tomcat (CVE-2022-29885) que tem como alvo o EncryptInterceptor no NioReceiver do Tomcat Cluster. Envia um pacote TCP malicioso para acionar DoS em qualquer versão afetada do Tomcat.
Apache Tomcat DoS (CVE-2022-29885) Exploit.
Negação de Serviço no EncryptInterceptor (Cluster Tomcat).
A máquina alvo precisa iniciar o Cluster Nio Receiver.
O envio de um pacote TCP especial causará uma Negação de Serviço no alvo.
Independentemente de o EncryptInterceptor ser usado ou não, existe a possibilidade de vulnerabilidade de negação de serviço sob a condição:
a função de cluster do Tomcat está habilitada e usa NioReceiver para comunicação.
Qualquer versão do Tomcat será afetada. A única solução é usar uma rede confiável.
O arquivo de configuração seguro server.xml contém
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
Qualquer outra variação de configuração é insegura.
Aplicação
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
Docker com 6340 servidores Apache Tomcat ruzzianos pré-definidos multiplica para as 10 portas Tomcat mais comuns.
O modo padrão Unsafe está pré-configurado.
Divirta-se com os dispositivos VoIP do ruzzland-terrorist-state :D

Sinta-se à vontade para entrar em contato comigo via Keybase para quaisquer detalhes.