Sploitus

Exploit for CVE-2026-34486

kitploit · 2026-08-24

Exploit Code

MARKDOWN37 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STRIGA-AI-CVE-2026-34486
# CVE-2026-34486

Обход fail-open в EncryptInterceptor в кластеризации Apache Tomcat Tribes, приводящий к неаутентифицированному RCE через десериализацию Java.

Затронуты: 11.0.19+, 10.1.53+, 9.0.116+. Исправлено в: 11.0.21, 10.1.54, 9.0.117.

Обнаружено и сообщено Bartlomiej Dmitruk (striga.ai).

Статья: https://striga.ai/research/tomcat-tribes-unauth-rce

## Требования

  * Docker
  * Java 21
  * Python 3



## Использование

Воспроизведение одной командой:

root@kitploit:~
    
    
    bash run.sh
    

Этот скрипт собирает Docker-образ, запускает Tomcat 11.0.20 с EncryptInterceptor, генерирует полезную нагрузку с цепочкой гаджетов CC6, отправляет её без шифрования приёмнику Tribes на порт 4000 и проверяет RCE, проверяя наличие `/tmp/pwned` внутри контейнера.

## Очистка

root@kitploit:~
    
    
    docker rm -f tomcat-encrypt-poc