Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — مجموعة أدوات استغلال آلية لـ CVE-2025-24813 تستهدف إلغاء تسلسل الجلسات غير الآمن في Apache Tomcat. تتميز بمسح متعدد الأهداف، واختبار سلاسل الأدوات، واكتشاف نظام التشغيل، وحمولات ما بعد الاستغلال. | Kitploit
أدوات/GitHubGitHub/cyglegit/cve-2025-24813
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالاختبار الاختراقتطوير الحمولات
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

مجموعة أدوات استغلال آلية لـ CVE-2025-24813 تستهدف إلغاء تسلسل الجلسات غير الآمن في Apache Tomcat. تتميز بمسح متعدد الأهداف، واختبار سلاسل الأدوات، واكتشاف نظام التشغيل، وحمولات ما بعد الاستغلال.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مجموعة أدوات استغلال CVE-2025-24813

هذه أداة استغلال متقدمة وآلية لـ CVE-2025-24813، تستهدف خوادم Apache Tomcat المعرضة لثغرة إلغاء تسلسل الجلسة غير الآمنة.

🔍 الميزات

  • مسح متعدد الأهداف من ملف أو عنوان URL واحد (--targets / --url)
  • اختبار تلقائي لسلاسل الأدوات (CommonsCollections1-7, BeanShell, Spring, إلخ.)
  • كشف نظام التشغيل وحمولات ما بعد الاستغلال (Linux/Windows)
  • اكتشاف معرف الجلسة من نقاط النهاية الشائعة
  • تسجيل مفصل لكل من وحدة التحكم والملف
  • دعم TLS (HTTPS) مع إمكانية تعطيل التحقق من SSL اختيارياً

⚙️ الاستخدام

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 المتطلبات

root@kitploit:~
Python 3.6+

Java Runtime (لـ ysoserial)

ملف ysoserial الثنائي لجافا

⚠️ إخلاء مسؤولية قانوني

تم توفير هذه الأداة لأغراض تعليمية واختبار أمني مصرح به فقط. أي استخدام غير مصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها ممنوع تمامًا وقد يكون غير قانوني. 📚 الإسنادات

تم استلهام هذا المشروع من إثبات مفهوم عام منشور تحت رخصة Apache 2.0. مؤلف إثبات المفهوم الأصلي: absholi7ly تم تحسينه وإعادة كتابته بواسطة mehrdad mirabi

تنزيل الأداة