Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-25854 — Оригинальное исследование безопасности и proof-of-concept для CVE-2026-25854, уязвимости открытого перенаправления в кластерных конфигурациях Apache Tomcat, включая технический анализ и шаги воспроизведения. | Kitploit
Инструменты/GitHubGitHub/gregk4sec/cve-2026-25854
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСтатьи и Исследования
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

Оригинальное исследование безопасности и proof-of-concept для CVE-2026-25854, уязвимости открытого перенаправления в кластерных конфигурациях Apache Tomcat, включая технический анализ и шаги воспроизведения.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — Периодический открытый редирект

Обнаружил: gregk4sec (https://github.com/gregk4sec/cve)
Дата обнаружения: 2026-01-30
Затронутый поставщик: Apache
Затронутый продукт: Tomcat 11.0.x / 10.1.x / 9.x
Серьёзность: 6.1 Medium
CWE: CWE-601 URL Redirection to Untrusted Site ('Open Redirect') Статус: Under Review / Fixed / Private / Public ✅


Краткое описание

Когда узел Tomcat в кластере с LoadBalancerDrainingValve находился в состоянии disabled (draining), специально сформированный URL можно было использовать для запуска редиректа на URI по выбору атакующего.


Технический анализ

См.: analysis.md


Шаги воспроизведения

  1. Настройка окружения
  2. Условия срабатывания
  3. Ожидаемое и фактическое поведение
  4. Скриншоты (необязательно)

Proof of Concept (PoC)

Файлы PoC находятся в:

root@kitploit:~
./poc/

Примечание: Некоторое содержимое PoC может быть отредактировано или опубликовано позже в зависимости от требований раскрытия информации.


Хронология раскрытия

См.: timeline.md


Ответ поставщика

См.: ./vendor-response/


Ссылки

  • Запись CVE: https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • Рекомендации поставщика: https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • Бюллетень безопасности: https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • Связанные исследования:

Атрибуция

Эта уязвимость является оригинальным открытием gregk4sec (https://github.com/gregk4sec/cve).
Репозиторий: https://github.com/gregk4sec/cve

Скачать инструмент