Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-29885 — Apache Tomcat DoS (CVE-2022-29885) Exploit | Kitploit
Инструменты/GitHubGitHub/iveresk/cve-2022-29885
Vulnerability AnalysisExploitationWeb SecurityPenetration Testing
GitHubiveresk/cve-2022-29885

CVE-2022-29885

Apache Tomcat DoS (CVE-2022-29885) Exploit

Репозиторий
424 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-29885 от 1vere$k

Эксплойт для Apache Tomcat DoS (CVE-2022-29885).
Отказ в обслуживании в EncryptInterceptor (кластер Tomcat).

Целевая машина должна запустить Cluster Nio Receiver.
Отправка специального TCP-пакета вызовет отказ в обслуживании цели.
Независимо от того, используется ли EncryptInterceptor или нет, существует возможность уязвимости отказа в обслуживании при условии:
функция кластера Tomcat включена и используется NioReceiver для связи.

Любая версия Tomcat будет уязвима. Единственное решение — использовать доверенную сеть.

Безопасный конфигурационный файл server.xml содержит

root@kitploit:~
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>

Любая другая вариация конфигурации небезопасна.

Использование

Приложение

root@kitploit:~
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false

- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.

Docker с предопределёнными 6340 российскими серверами Apache Tomcat, размноженными для 10 наиболее распространённых портов Tomcat.
Режим Unsafe установлен по умолчанию.

root@kitploit:~
docker run -d masterroot/cve-2022-29885

Веселитесь с VoIP-устройствами ruzzland-terrorist-state :D

РУССКИЙ ВОЕННЫЙ КОРАБЛЬ, ИДИ НАХ*Й!

Российский военный корабль, иди нах*й

Контакты

Вы можете связаться со мной через Keybase для получения любых деталей.

Скачать инструмент