Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-29885 — Apache Tomcat CVE-2022-29885 | Kitploit
Ferramentas/GitHubGitHub/quynhlab/cve-2022-29885
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubquynhlab/cve-2022-29885

CVE-2022-29885

Apache Tomcat CVE-2022-29885

Ver Repositório
521há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-29885

A ferramenta é usada apenas para pesquisa de segurança. É proibido usar a ferramenta para lançar ataques ilegais, e o usuário é responsável pelas consequências

A ferramenta é usada apenas para pesquisa de segurança e verificação interna; é proibido usar a ferramenta para lançar ataques ilegais, e o usuário é responsável pelas consequências

Introdução

Exploração de DoS no Apache Tomcat (CVE-2022-29885)

Negação de Serviço no EncryptInterceptor (Cluster Tomcat)

A máquina alvo precisa iniciar o Cluster Nio Receiver. O envio de um pacote TCP especial causará uma Negação de Serviço no alvo. Independentemente do uso de EncryptInterceptor ou não, existe a possibilidade de vulnerabilidade de negação de serviço

Condição: habilite a função de cluster do Tomcat e use NioReceiver para comunicação

Qualquer versão do Tomcat será afetada. A única solução é usar uma rede confiável

Exploração de Configuração Insegura

Configuração insegura: não usar EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
  </Channel>
</Cluster>
Baixar ferramenta

exploração: ./dos -h target_ip -p target_nio_port

Na configuração insegura, você também pode usar o Safe-Config-Exploit

Porém, na configuração segura, você só pode usar o Safe-Config-Exploit

Exploração de Configuração Segura

Configuração segura: usar EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>
  </Channel>
</Cluster>

exploração: ./dos -h target_ip -p target_nio_port -s

Referência

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv