Apache Tomcat Tribes 集群中 EncryptInterceptor 存在 fail-open 绕过漏洞,导致通过 Java 反序列化实现未授权远程代码执行(RCE)。
受影响版本:11.0.19+、10.1.53+、9.0.116+。 修复版本:11.0.21、10.1.54、9.0.117。
由 Bartlomiej Dmitruk (striga.ai) 发现并报告。
技术文章:https://striga.ai/research/tomcat-tribes-unauth-rce
一键复现:
bash run.sh
此命令将构建 Docker 镜像,启动带有 EncryptInterceptor 的 Tomcat 11.0.20,生成 CC6 利用链 payload,以未加密方式发送至端口 4000 上的 Tribes 接收端,并通过检查容器内是否存在 /tmp/pwned 文件来验证 RCE 是否成功。
docker rm -f tomcat-encrypt-poc