Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/gregk4sec/cve-2026-29145
漏洞分析漏洞利用Web安全身份验证
GitHubgregk4sec/cve-2026-29145

cve-2026-29145

针对CVE-2026-29145的原始安全研究与概念验证,该漏洞为Apache Tomcat中的OCSP身份验证绕过漏洞,包含技术分析与复现步骤。

查看仓库
45个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2026-29145 — 即使禁用软失败,OCSP 检查有时仍会软失败

发现者: gregk4sec (https://github.com/gregk4sec/cve)
发现日期: 2026-02-26
受影响厂商: Apache
受影响产品: Tomcat
严重性: 9.1 严重
CWE: CWE-287 身份验证不当 状态: 审核中 / 已修复 / 私有 / 公开 ✅


摘要

当禁用软失败时,CLIENT_CERT 身份验证在某些场景下未按预期使 OCSP 检查失败。


技术分析

参见:analysis.md


复现步骤

  1. 环境搭建
  2. 触发条件
  3. 预期行为与实际行为
  4. 截图(可选)

概念验证(PoC)

PoC 文件位于:

root@kitploit:~
./poc/

注意:根据披露要求,部分 PoC 内容可能会被编辑或稍后发布。


披露时间线

参见:timeline.md


厂商响应

参见:./vendor-response/


参考

  • CVE 条目:https://nvd.nist.gov/vuln/detail/CVE-2026-29145
  • 厂商公告:https://lists.apache.org/thread/yz5fxmhd2j43wgqykssdo7kltws57jfz
  • 安全公告:https://tomcat.apache.org/security-11.html#Fixed_in_Apache_Tomcat_11.0.20
  • 相关研究:<链接>

归属

此漏洞为 gregk4sec (https://github.com/gregk4sec/cve) 的原创发现。
仓库:https://github.com/gregk4sec/cve

下载工具