Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-31651 — # إفصاح CVE-2025-31651 الأصلي مع استغلال إثبات المفهوم لتجاوز قاعدة إعادة الكتابة في Apache Tomcat. يتضمن تحليلًا تقنيًا وخطوات إعادة الإنتاج وجدولًا زمنيًا لاستجابة البائع. | Kitploit
أدوات/GitHubGitHub/gregk4sec/cve-2025-31651
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقسوء التكوين
GitHubgregk4sec/cve-2025-31651

cve-2025-31651

# إفصاح CVE-2025-31651 الأصلي مع استغلال إثبات المفهوم لتجاوز قاعدة إعادة الكتابة في Apache Tomcat. يتضمن تحليلًا تقنيًا وخطوات إعادة الإنتاج وجدولًا زمنيًا لاستجابة البائع.

عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Type: CVE Discoverer: gregk4sec Research: Original Status: Public

CVE-2025-36701 — Apache Tomcat - تجاوز قاعدة إعادة الكتابة

المكتشف: gregk4sec (https://github.com/gregk4sec/cve)
تاريخ الاكتشاف: 2025-02-28
البائع المتأثر: Apache
المنتج المتأثر: Tomcat 9.0.x / 10.1.x / 11.0.x
الشدة: حرجة / عالية
CWE: CWE-116
الحالة: قيد المراجعة / تم الإصلاح / عام ✅ / خاص


الملخص

بالنسبة لمجموعة فرعية من تكوينات قواعد إعادة الكتابة غير المحتملة، كان من الممكن لطلب مُصمَّم خصيصًا تجاوز بعض قواعد إعادة الكتابة. وإذا كانت قواعد إعادة الكتابة هذه تفرض قيودًا أمنية فعليًا، فقد كان من الممكن تجاوز تلك القيود.


التحليل الفني

انظر:

analysis.md

خطوات إعادة الإنتاج

  1. إعداد البيئة
  2. شروط التفعيل
  3. السلوك المتوقع مقابل السلوك الفعلي
  4. لقطات الشاشة (اختياري)

إثبات المفهوم (PoC)

توجد ملفات إثبات المفهوم في:

root@kitploit:~
./poc/

ملاحظة: قد يتم تنقيح بعض محتوى إثبات المفهوم أو نشره لاحقًا اعتمادًا على متطلبات الإفصاح.


الجدول الزمني للإفصاح

انظر: timeline.md


استجابة البائع

انظر: ./vendor-response/


المراجع

  • مدخل CVE: https://nvd.nist.gov/vuln/detail/cve-2025-31651
  • نشرة البائع: https://lists.apache.org/[email protected]:2025-4
  • النشرة الأمنية:
  • الأبحاث ذات الصلة:

الإسناد

هذه الثغرة هي اكتشاف أصلي بواسطة gregk4sec (https://github.com/gregk4sec/cve).
المستودع: https://github.com/gregk4sec/cve

تنزيل الأداة