Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-25854 — 针对 CVE-2026-25854 的原始安全研究与概念验证,该漏洞是 Apache Tomcat 集群配置中的一个开放重定向漏洞,包含技术分析与复现步骤。 | Kitploit
工具/GitHubGitHub/gregk4sec/cve-2026-25854
漏洞分析漏洞利用Web应用程序漏洞利用论文与研究
GitHubgregk4sec/cve-2026-25854

cve-2026-25854

针对 CVE-2026-25854 的原始安全研究与概念验证,该漏洞是 Apache Tomcat 集群配置中的一个开放重定向漏洞,包含技术分析与复现步骤。

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-25854 — 偶发开放重定向

发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2026-01-30
受影响厂商: Apache
受影响产品: Tomcat 11.0.x / 10.1.x / 9.x
严重性: 6.1 中危
CWE: CWE-601 指向不可信站点的 URL 重定向('开放重定向')
状态: 审核中 / 已修复 / 私有 / 公开 ✅


摘要

当集群中启用了 LoadBalancerDrainingValve 的 Tomcat 节点处于禁用(排空)状态时,精心构造的 URL 可被用于触发重定向到攻击者所选择的 URI。


技术分析

参见:analysis.md


复现步骤

  1. 环境搭建
  2. 触发条件
  3. 预期行为与实际行为
  4. 截图(可选)

概念验证(PoC)

PoC 文件位于:

root@kitploit:~
./poc/

注意:根据披露要求,部分 PoC 内容可能会被编辑或稍后发布。


披露时间线

参见:timeline.md


厂商响应

参见:./vendor-response/


参考资料

  • CVE 条目:https://nvd.nist.gov/vuln/detail/CVE-2026-25854
  • 厂商公告:https://lists.apache.org/thread/ghct3b6o74bp2vm7q875s1zh0dqrz3h0
  • 安全公告:https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • 相关研究:<链接>

归属

此漏洞为 gregk4sec (https://github.com/gregk4sec/cve) 的原创发现。
仓库:https://github.com/gregk4sec/cve

下载工具