Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-29885 — Apache Tomcat CVE-2022-29885 | Kitploit
工具/GitHubGitHub/quynhlab/cve-2022-29885
漏洞分析漏洞利用Web安全渗透测试
GitHubquynhlab/cve-2022-29885

CVE-2022-29885

Apache Tomcat CVE-2022-29885

查看仓库
524年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-29885

该工具仅用于安全研究。禁止使用该工具发起非法攻击,使用者应对后果负责

工具仅用于安全研究以及内部自查,禁止使用工具发起非法攻击,造成的后果使用者负责

介绍

Apache Tomcat DoS (CVE-2022-29885) 漏洞利用

EncryptInterceptor(Tomcat 集群)中的拒绝服务

目标机器需要启动 Cluster Nio Receiver,发送特制的 TCP 数据包会导致目标拒绝服务。无论是否使用 EncryptInterceptor,都存在拒绝服务漏洞的可能性

条件:启用 Tomcat 集群功能,并使用 NioReceiver 进行通信

任何版本的 Tomcat 都会受到影响。唯一的解决办法是使用受信任的网络

不安全配置下的利用

不安全配置:不使用 EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
  </Channel>
</Cluster>

利用:./dos -h target_ip -p target_nio_port

在不安全配置下,也可以使用 Safe-Config-Exploit

但在安全配置下,只能使用 Safe-Config-Exploit

安全配置下的利用

安全配置:使用 EncryptInterceptor

server.xml

root@kitploit:~
<Cluster className="org.apache.catalina.ha.tcp.SimpleTcpCluster">
  <Channel className="org.apache.catalina.tribes.group.GroupChannel">
    <Receiver className="org.apache.catalina.tribes.transport.nio.NioReceiver"
      address="0.0.0.0"
      port="5000"
      selectorTimeout="100"
      maxThreads="6"/>
    <Interceptor className="org.apache.catalina.tribes.group.interceptors.EncryptInterceptor"
       encryptionAlgorithm="AES/CBC/PKCS5Padding"
       encryptionKey="ANY_KEY(LENGTH:32)"/>
  </Channel>
</Cluster>

利用:./dos -h target_ip -p target_nio_port -s

参考

https://lists.apache.org/thread/2b4qmhbcyqvc7dyfpjyx54c03x65vhcv

下载工具