Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-31651 — Оригинальное раскрытие CVE-2025-31651 с эксплойтом для доказательства концепции обхода правил перезаписи Apache Tomcat. Включает технический анализ, шаги воспроизведения и временную шкалу ответа поставщика. | Kitploit
Инструменты/GitHubGitHub/gregk4sec/cve-2025-31651
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеНеправильная Конфигурация
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

Оригинальное раскрытие CVE-2025-31651 с эксплойтом для доказательства концепции обхода правил перезаписи Apache Tomcat. Включает технический анализ, шаги воспроизведения и временную шкалу ответа поставщика.

Репозиторий
26 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - Обход правил перезаписи

Обнаружитель: gregk4sec (https://github.com/gregk4sec/cve)
Дата обнаружения: 2025-02-28
Затронутый вендор: Apache
Затронутый продукт: Tomcat 9.0.x / 10.1.x / 11.0.x
Серьёзность: Critical / High
CWE: CWE-116
Статус: Under Review / Fixed / Public ✅ / Private


Краткое описание

Для подмножества маловероятных конфигураций правил перезаписи стало возможным с помощью специально созданного запроса обходить некоторые правила перезаписи. Если эти правила перезаписи фактически обеспечивали соблюдение ограничений безопасности, эти ограничения можно было обойти.


Технический анализ

См.: analysis.md


Шаги воспроизведения

  1. Настройка окружения
  2. Условия срабатывания
  3. Ожидаемое и фактическое поведение
  4. Скриншоты (опционально)

Доказательство концепции (PoC)

Файлы PoC находятся в:

root@kitploit:~
./poc/

Примечание: Некоторые материалы PoC могут быть отредактированы или опубликованы позже в зависимости от требований раскрытия.


График раскрытия

См.: timeline.md


Ответ вендора

См.: ./vendor-response/


Ссылки

  • Запись CVE: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • Уведомление вендора: https://lists.apache.org/[email protected]:2025-4
  • Бюллетень безопасности:
  • Связанные исследования:

Атрибуция

Эта уязвимость является оригинальным обнаружением от gregk4sec (https://github.com/gregk4sec/cve).
Репозиторий: https://github.com/gregk4sec/cve

Скачать инструмент