
Apache Tomcat CVE-2022-29885
Инструмент предназначен только для исследований в области безопасности. Запрещается использовать инструмент для проведения незаконных атак, пользователь несет ответственность за последствия
工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责
Эксплойт для Apache Tomcat DoS (CVE-2022-29885)
Отказ в обслуживании в EncryptInterceptor (кластер Tomcat)
Целевая машина должна запустить Cluster Nio Receiver. Отправка специального TCP-пакета вызовет отказ в обслуживании цели. Независимо от того, используется ли EncryptInterceptor, существует возможность уязвимости отказа в обслуживании.
Условие: включить функцию кластера Tomcat и использовать NioReceiver для связи
Любая версия Tomcat будет уязвима. Единственное решение — использовать доверенную сеть
Небезопасная конфигурация: без использования EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
</Channel>
</Cluster>
эксплойт:
./dos -h target_ip -p target_nio_port
В небезопасной конфигурации также можно использовать Safe-Config-Exploit
Однако в безопасной конфигурации можно использовать только Safe-Config-Exploit
Безопасная конфигурация: с использованием EncryptInterceptor
server.xml
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
<Channel className="org.apache.catalina.tribes.group.GroupChannel">
<Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
address="0.0.0.0"
port="5000"
selectorTimeout="100"
maxThreads="6"/>
<Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
encryptionAlgorithm="AES/CBC/PKCS5Padding"
encryptionKey="ANY_KEY(LENGTH:32)"/>
</Channel>
</Cluster>
эксплойт: ./dos -h target_ip -p target_nio_port -s
