
Apache Tomcat CVE-2022-29885
A ferramenta é usada apenas para pesquisa de segurança. É proibido usar a ferramenta para lançar ataques ilegais, e o usuário é responsável pelas consequências
A ferramenta é usada apenas para pesquisa de segurança e verificação interna; é proibido usar a ferramenta para lançar ataques ilegais, e o usuário é responsável pelas consequências
Exploração de DoS no Apache Tomcat (CVE-2022-29885)
Negação de Serviço no EncryptInterceptor (Cluster Tomcat)
A máquina alvo precisa iniciar o Cluster Nio Receiver. O envio de um pacote TCP especial causará uma Negação de Serviço no alvo. Independentemente do uso de EncryptInterceptor ou não, existe a possibilidade de vulnerabilidade de negação de serviço
Condição: habilite a função de cluster do Tomcat e use NioReceiver para comunicação
Qualquer versão do Tomcat será afetada. A única solução é usar uma rede confiável
Configuração insegura: não usar EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
</Channel>
</Cluster>
exploração: ./dos -h target_ip -p target_nio_port

Na configuração insegura, você também pode usar o Safe-Config-Exploit
Porém, na configuração segura, você só pode usar o Safe-Config-Exploit
Configuração segura: usar EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
</Channel>
</Cluster>
exploração: ./dos -h target_ip -p target_nio_port -s
