Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-31651 | Kitploit
工具/GitHubGitHub/gregk4sec/cve-2025-31651
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试错误配置
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

查看仓库
5个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - 重写规则绕过

发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2025-02-28
受影响厂商: Apache
受影响产品: Tomcat 9.0.x / 10.1.x / 11.0.x
严重性: 严重 / 高
CWE: CWE-116
状态: 审核中 / 已修复 / 公开 ✅ / 私有


摘要

在少数不太可能出现的重写规则配置中,特制请求有可能绕过部分重写规则。如果这些重写规则实际用于强制执行安全约束,则这些约束可能被绕过。


技术分析

参见:analysis.md


复现步骤

  1. 环境设置
  2. 触发条件
  3. 预期行为与实际行为
  4. 屏幕截图(可选)

概念验证(PoC)

PoC 文件位于:

root@kitploit:~
./poc/

注意:根据披露要求,部分 PoC 内容可能会被编辑,或稍后发布。


披露时间线

参见:timeline.md


厂商响应

参见:./vendor-response/


参考资料

  • CVE 条目:https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • 厂商公告:https://lists.apache.org/[email protected]:2025-4
  • 安全公告:
  • 相关研究:

归属

该漏洞由 **gregk4sec(https://github.com/gregk4sec/cve)原创发现**。
仓库:https://github.com/gregk4sec/cve

下载工具