CVE-2025-24813
Apache Tomcat: احتمالية تنفيذ تعليمات برمجية عن بُعد و/أو كشف معلومات و/أو إتلاف معلومات عبر PUT الجزئي
- تم النشر
- 10/03/2025
- محدث
- 29/10/2025
- تخصيص CNA
- apache
- الأدلة المرصودة
- 01/04/2025
Apache Tomcat: احتمالية تنفيذ تعليمات برمجية عن بُعد و/أو كشف معلومات و/أو إتلاف معلومات عبر PUT الجزئي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
تكافؤ المسار: 'file.Name' (النقطة الداخلية) يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد و/أو الكشف عن المعلومات و/أو إضافة محتوى ضار إلى الملفات المرفوعة عبر Default Servlet مع تمكين الكتابة في Apache Tomcat. تؤثر هذه المشكلة على Apache Tomcat: من 11.0.0-M1 حتى 11.0.2، ومن 10.1.0-M1 حتى 10.1.34، ومن 9.0.0.M1 حتى 9.0.98. الإصدارات التالية كانت في نهاية الدعم (EOL) وقت إنشاء CVE ولكن من المعروف أنها متأثرة: 8.5.0 حتى 8.5.100. الإصدارات الأخرى الأقدم التي بلغت نهاية الدعم قد تكون متأثرة أيضًا. إذا تحققت جميع الشروط التالية، كان بإمكان مستخدم ضار عرض الملفات الحساسة أمنيًا و/أو حقن محتوى في تلك الملفات: - تمكين الكتابة في Default Servlet (معطّل افتراضيًا) - دعم PUT الجزئي (ممكّن افتراضيًا) - أن يكون عنوان URL الهدف للرفع الحساس أمنيًا دليلاً فرعيًا لعنوان URL الهدف للرفع العام - معرفة المهاجم بأسماء الملفات الحساسة أمنيًا التي يتم رفعها - أن تُرفع الملفات الحساسة أمنيًا أيضًا عبر PUT الجزئي إذا تحققت جميع الشروط التالية، كان بإمكان مستخدم ضار تنفيذ تعليمات برمجية عن بُعد: - تمكين الكتابة في Default Servlet (معطّل افتراضيًا) - دعم PUT الجزئي (ممكّن افتراضيًا) - استخدام التطبيق لاستمرارية الجلسة المبنية على الملفات في Tomcat مع موقع التخزين الافتراضي - تضمين التطبيق لمكتبة يمكن استغلالها في هجوم إلغاء التسلسل يُنصح المستخدمون بالترقية إلى الإصدار 11.0.3 أو 10.1.35 أو 9.0.99، الذي يصلح المشكلة.
هذا المستودع يحتوي على سكريبت آلي لإثبات المفهوم (PoC) لاستغلال **CVE-2025-24813**، وهي ثغرة تنفيذ عن بُعد (RCE) في Apache Tomcat. تسمح الثغرة للمهاجم برفع حمولة متسلسلة ضارة إلى الخادم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية عبر إلغاء التسلسل (deserialization) عند توفر شروط معينة.
إثبات مفهوم استغلال لـ CVE-2025-24813، يوضح تنفيذ التعليمات عن بُعد (RCE) في Apache Tomcat عبر استمرارية الجلسة المعتمدة على الملفات المُهيأة بشكل خاطئ في DefaultServlet.
CVE-2025-24813 Apache Tomcat RCE إثبات المفهوم (PoC)
إنشاء مختبر لـ CVE-2025-24813
إثبات مفهوم لاستغلال ثغرة Apache Tomcat CVE-2025-24813، يوضح تنفيذ الأكواد عن بُعد عبر PUT الجزئي وإلغاء التسلسل. يتضمن إعداد Docker، وتوليد الحمولة باستخدام Java-Chains، وسكربتات استغلال بلغة Python/curl.
أداة استغلال CVE-2025-24813
مجموعة أدوات استغلال آلية لـ CVE-2025-24813 تستهدف إلغاء تسلسل الجلسات غير الآمن في Apache Tomcat. تتميز بمسح متعدد الأهداف، واختبار سلاسل الأدوات، واكتشاف نظام التشغيل، وحمولات ما بعد الاستغلال.
Python PoC يستغل CVE-2025-24813، وهو RCE عبر إلغاء تسلسل PUT الجزئي في Apache Tomcat. يكتشف تلقائيًا المتغيرات القابلة للاستغلال، ويدعم تنفيذ الأوامر بشكل أعمى والأصداف العكسية.
إثبات مفهوم لاستغلال CVE-2025-24813، يحقق تنفيذًا عن بُعد للكود على Apache Tomcat عبر إلغاء تسلسل الجلسة وطلبات PUT الجزئية.
CVE-2025-24813 poc
إثبات مفهوم لاستغلال ثغرة إلغاء التسلسل في Apache Tomcat لتنفيذ أوامر عن بُعد (CVE-2025-24813). يقوم برفع ملف جلسة مُصمم خصيصًا عبر طلب PUT ثم يُطلق عملية إلغاء التسلسل لتنفيذ أوامر عشوائية على الخادم المستهدف.
سكربت إثبات المفهوم (PoC) لـ CVE-2025-24813، ثغرة أمنية في Apache Tomcat.
يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat (CVE-2025-24813).
استغلال Python لإثبات المفهوم لثغرة CVE-2025-24813 - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) عبر إلغاء تسلسل كائنات Java خبيثة. يتضمن وضع كشف آمن ودعمًا للحمولات المخصصة.
CVE-2025-24813-Scanner هو ماسح ضوئي للثغرات الأمنية مبني على Python يكتشف خوادم Apache Tomcat المعرّضة للثغرة CVE-2025-24813، وهي ثغرة رفع ملفات تعسّفي تؤدي إلى تنفيذ برمجي عن بُعد (RCE) عبر التعامل غير الآمن مع طريقة PUT واستغلال jsessionid.
Apache Tomcat عرضة لمشكلة تكافؤ المسار / اجتياز المسار بسبب معالجة غير صحيحة لتسلسلات ../ في المسارات.
POC لـ CVE-2025-24813 باستخدام Spring-Boot
أداة إثبات مفهوم (POC) بسيطة وسهلة الاستخدام لثغرة CVE-2025-42813 (إصدارات Apache Tomcat الأقدم من 9.0.99).
إثبات مفهوم لثغرة CVE-2025-24813، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Tomcat. يستغل هذا الإثبات (PoC) إلغاء التسلسل غير الآمن عبر ملفات جلسات مصممة خصيصًا تُرفع من خلال طلبات HTTP PUT، مما يسمح للمهاجمين بتنفيذ تعليمات برمجية عشوائية عن بُعد على خوادم Tomcat المعرضة للخطر.
Apache Tomcat PUT JSP RCE - CVE-2025-24813 - استغلال و PoC
CVE-2025-24813 - Apache Tomcat RCE عبر إلغاء تسلسل الجلسة - استغلال PoC
مشروع جامعي لتطوير قالب لاختبار CVE 2025-24813 بأمان على خادم. صُمم عمدًا بحيث لا يترك أي آثار دائمة على الخادم ولا يعطّل أنشطته.
إثبات مفهوم لاستغلال CVE-2025-24813، وهو تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه في Apache Tomcat عبر PUT جزئي وإلغاء التسلسل. يتضمن مختبر Docker للاختبار.
الحمولة الصحيحة لـ CVE في Java
مختبر إعادة إنتاج محلي لثغرة Apache Tomcat CVE-2025-24813، يوثّق شروط الاستغلال والتحقق بمساعدة الذكاء الاصطناعي من الثغرة.
إثبات مفهوم لـ CVE-2025-24813
ملعب لاختبار استغلال RCE لـ Tomcat CVE-2025-24813
إثبات مفهوم يوضح ثغرة Apache Tomcat CVE-2025-24813، مستغلًا عدم أمان PUT في DefaultServlet وإلغاء تسلسل الجلسات لتحقيق تنفيذ التعليمات البرمجية عن بُعد.
استغلال بسيط لـ CVE-2025-24813
TomcatScanner هي أداة أمنية شاملة مصممة لاكتشاف واستغلال الثغرة الأمنية CVE-2025-24813 في خوادم Apache Tomcat.
هذا هو PoC لـ CVE-2025-24813 وتم اختباره في بيئات مختلفة.
Apache Tomcat RCE
سكربت POC لبيئة vulhub الخاص بـ CVE-2025-24813
POC
مستودع أبحاث يوثق محاولات الاستغلال الفاشلة لـ CVE-2025-24813، وهي ثغرة في إلغاء التسلسل في Apache Tomcat، مع سلاسل حمولات تم اختبارها وتحليل الأخطاء.
أداة فحص خفيفة قائمة على Python لـ CVE-2025-24813، مصممة لاكتشاف والتحقق من الثغرة في الأنظمة المستهدفة لتقييم أمني سريع.
قالب Nuclei CVE-2025–24813
سكربت الفحص الجماعي لثغرة تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat (CVE-2025-24813)
CVE-2025-24813-POC أداة تحميل شل ويب JSP
يحتوي هذا المستودع على برهان مبدأي (POC) قائم على سكربت شل لثغرة Apache Tomcat CVE-2025-24813. يتيح لك اختبار الثغرة بسهولة على أي إصدار من Apache Tomcat.
Apache Tomcat - تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل الجلسة (CVE-2025-24813)
POC لثغرة Apache Tomcat (CVE-2025-24813)
استغلال ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat - CVE-2025-24813
CVE-2025-24813_POC
مثال PoC لـ CVE-2025-24813 (Tomcat RCE)
cve-2025-24813 سكربت التحقق
تعليمات النشر السريع لـ Tomcat v9.0.90 مع java 25.0.1 2025-10-21 LTS على Windows Server 2019 Standard للباحثين الكسالى.
ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat.
أداة تحدد أدلة الويب القابلة للكتابة في Apache Tomcat عبر طريقة HTTP PUT [CVE-2025-24813]
tomcat CVE-2025-24813 反序列化RCE环境
غوص تقني عميق وتحليلات للسبب الجذري لثغرات CVE المعلنة حديثًا - هندسة عكسية للتصحيحات، بناء إثباتات المفهوم، وتوثيق تقنيات الاستغلال في نافذة اليوم الواحد.
مختبرات إثبات المفهوم لثغرات CVE، ونصوص الاستغلال، وقواعد الكشف/المنع (Nginx، Apache، Snort، YARA) للثغرات عالية الخطورة. للاختبارات الأمنية المصرح بها والبحث فقط.
إطار استغلال متقدم مدعوم بالذكاء الاصطناعي | CVE-2025-4664 & CVE-2025-2783 & CVE-2025-2857 & CVE-2025-30397
Al Baradi Joy · multiple · 07/04/2025
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.