Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-52317 — CVE-2024-52317 - Vulnerabilidade de Vazamento de Dados HTTP/2 no Apache Tomcat | Kitploit
Ferramentas/GitHubGitHub/tam-k592/cve-2024-52317
Análise de VulnerabilidadesExploraçãoExfiltração de DadosColeta de InformaçõesSegurança Web
GitHubtam-k592/cve-2024-52317

CVE-2024-52317

CVE-2024-52317 - Vulnerabilidade de Vazamento de Dados HTTP/2 no Apache Tomcat

Ver Repositório
345há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨🚨CVE-2024-52317🚨🚨

CVE-2024-52317 - Vulnerabilidade de Vazamento de Dados HTTP/2 do Apache Tomcat

Visão Geral CVE-2024-52317 é uma vulnerabilidade que afeta a implementação HTTP/2 do Apache Tomcat. O problema surge devido à reciclagem inadequada de recursos de requisição e resposta HTTP/2, potencialmente levando ao vazamento de dados entre usuários. Isso significa que dados sensíveis de um usuário podem aparecer na resposta enviada a outro usuário.

Versões Afetadas

As seguintes versões do Apache Tomcat são vulneráveis:

Série de Versão Versões Afetadas Apache Tomcat 11.0 Versões anteriores a 11.0.0 Apache Tomcat 10.1 Versões anteriores a 10.1.31 Apache Tomcat 9.0 Versões anteriores a 9.0.96

Explorabilidade

Vetor de Ataque

Como o Exploit Funciona:
Um atacante pode explorar esta vulnerabilidade enviando múltiplas requisições HTTP/2 para um servidor alvo, desencadeando problemas de reutilização de recursos que resultam em vazamento de dados. Especificamente, a resposta de um usuário pode inadvertidamente incluir dados sensíveis pertencentes a outro usuário.

Impacto Potencial: Vazamento de dados sensíveis do usuário, incluindo cookies de sessão, tokens ou informações privadas. Potencial escalada de privilégio usando tokens de sessão ou credenciais vazadas. Interrupção da integridade dos dados em um ambiente multiusuário.

Mitigação

Atualização

Para resolver esta vulnerabilidade, atualize para uma versão corrigida do Apache Tomcat:

Apache Tomcat 11.0.0 ou posterior. Apache Tomcat 10.1.31 ou posterior. Apache Tomcat 9.0.96 ou posterior.

Ajustes de Configuração

Se a atualização não for imediatamente viável:

  1. Desabilitar HTTP/2 para mitigar o risco:

    ``` Remova quaisquer configurações HTTP/2 nas configurações do servidor.
  2. Implemente monitoramento rigoroso do tráfego HTTP/2 para anomalias ou padrões inesperados.

Referências

Apache Tomcat Security Advisory para CVE202452317](https://tomcat.apache.org/security11.html)

Discussão na Lista de E-mail do Apache](https://lists.apache.org/thread/yyp6hsvy71y67c85n20j8lfhpnvrqtw2

Downloads do Apache Tomcat](https://tomcat.apache.org/download11.cgi)

Baixar ferramenta