Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — إنشاء مختبر لـ CVE-2025-24813 | Kitploit
أدوات/GitHubGitHub/alpereny-cs/cve-2025-24813
أمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

إنشاء مختبر لـ CVE-2025-24813

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة RCE غير مصادق عليها في Apache Tomcat - CVE-2025-24813

يقدم هذا المستودع دليلاً وبيئة اختبار لتقييم ثغرة CVE-2025-24813.

التفاصيل

الإصدارات المتأثرة:

  • Apache Tomcat 11.0.0-M1 to 11.0.2
  • Apache Tomcat 10.1.0-M1 to 10.1.34
  • Apache Tomcat 9.0.0.M1 to 9.0.98

المراجع

  • توجيه CVE-2025-24813
  • إعلان Apache

خطوات اختبار الثغرة

  1. قم بتشغيل الأمر التالي لبناء وتشغيل حاوية Apache Tomcat الضعيفة
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. قم برفع ملف باستخدام curl
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. تحقق من الرفع: إذا كان الرد يحتوي على "vuln3r4bl3"، فهذا يشير إلى نجاح الرفع.
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ إخلاء مسؤولية

هذا المختبر مخصص لأغراض تعليمية وبحثية أمنية فقط. لا تقم بنشر هذا التكوين على أنظمة الإنتاج.

تنزيل الأداة