Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution — يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat (CVE-2025-24813). | Kitploit
أدوات/GitHubGitHub/makavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبتجاوز WAFاختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

يحتوي هذا المستودع على استغلال (Exploit) آلي تم تطويره لأغراض تعليمية وبحثية في مجال الأمن السيبراني، ويهدف إلى إظهار ثغرة محتملة لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat (CVE-2025-24813).

عرض المستودع
40منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Python License MIT Active Stealth Mode Simbiosis


⚠️🚀 CVE-2025-24813 — حزمة استغلال Apache Tomcat RCE

⚡ الإصدار: 1.0 🛡️ معرّف CVE: CVE-2025-24813 (Apache Tomcat RCE) 🧬 الحمولات: ysoserial / Java 🌐 الوضع: تفاعلي + وضع التخفي 🔬 الاستخدام: أخلاقي، بحثي، تعليمي


🌌 نظرة عامة

صُممت هذه الأداة كـحزمة استغلال مستقبلية تركّز على:

  • 🔍 تقييم Apache Tomcat مقابل CVE-2025-24813
  • 🛠️ أتمتة عملية إثبات المفهوم (PoC)
  • 🧠 تنفيذ حمولات مخصصة مع تجاوز متقدم
  • 🧬 التكيف مع الدفاعات الحديثة (WAFs، أنظمة الكشف، حركة المرور المحاكاة)

🧪 مصممة لمحترفي الأمن السيبراني، والباحثين، ومختبري الاختراق (Pentesters)، وفرق Red Teams.


🧠 ماذا يفعل هذا السكربت؟

🛸 الوظائف الرئيسية

✅ واجهة تفاعلية وبديهية

✅ حمولات ديناميكية (ysoserial أو Java مُجمَّعة)

✅ ترويسات متغيرة (كاميليونية) مضادة لـ WAF

✅ تجاوز تلقائي + تجزئة الحمولات

✅ تحديد بصمة التنفيذ في الواجهة الخلفية (Backend)

✅ تسجيل مفصّل لكل هدف

✅ شعار (Banner) ديناميكي بأسلوب Cyberpunk (🔮 رسوم متحركة بتأثير glitch)

✅ Live feedback في وحدة التحكم (مع Rich & Colorama)


⚙️ المتطلبات

ثبّت المتطلبات اللازمة باستخدام:

pip install -r requirements.txt

التبعيات:

requests
colorama
rich
validators

وتأكد من توفر:

  • ☕ Java وjavac في PATH
  • 📦 ysoserial.jar إذا كنت تستخدم حمولة من نوع ysoserial

🧪 طريقة الاستخدام

شغّل السكربت:

python3 POC-Exploit_CVE_2025_24813.py

وأكمل الإعدادات:

🧬 اختر نوع الحمولة 💣 حدّد الأمر 🌐 أدخل عنوان URL للهدف 🔧 اضبط التجاوز وإعدادات SSL

🎯 مثال مرئي:

🔗 [?] Ingresa la URL del objetivo: https://victima.org
💣 [?] Comando a ejecutar: whoami
🧬 [?] Tipo de payload: ysoserial
📂 [?] Ruta a ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] ¿Verificar SSL? (sí/no): no

🚀 Ejecutando...
🧬 WAF detectado... cambiando estrategia
⚙️ Subida del payload en curso...
💥 Confirmación de ejecución remota
✅ Resultado: 'apache'

🌈 البنية المرئية للسكربت

┌──────────────────────────────┐
│  Modo Interactivo            │
├──────────────────────────────┤
│  Validación de URL           │
│  Detección de sesión         │
│  Detección de WAF            │
│  Generación de payload       │
│  Subida evasiva via PUT      │
│  Verificación de ejecución   │
└──────────────────────────────┘
        ↘ LOGS POR OBJETIVO

🧬 أنواع الحمولات

  • ysoserial: يعتمد على الأداة المعروفة ysoserial، ويقوم بتسلسل أدوات (Gadgets) قابلة للاستغلال لتنفيذ الأوامر.
  • Java Custom: يجمّع ملف .java مخصصاً ينفّذ الأمر عن بُعد من الخادم.

الأدوات (Gadgets) الشائعة:

  • CommonsCollections6
  • Spring1
  • Jdk7u21

📁 هيكل المشروع

POC-Exploit_CVE_2025_24813.py   # Script principal
ysoserial.jar               # Requerido si usas 'ysoserial'
logs/                       # Carpeta de logs individuales por objetivo
payload.ser                 # Payload generado temporalmente
Exploit.java / .class       # Archivos temporales para Java

👨‍⚖️ الاستخدام المسؤول والأخلاقي

صُنعت هذه الأداة لأغراض قانونية وتعليمية حصراً.

✅ مسموح:

  • عمليات تدقيق أمنية بتفويض
  • مختبرات شخصية وبيئات اختبار
  • بحث أكاديمي

🚫 ممنوع:

  • الاستخدام على أنظمة الآخرين دون موافقة
  • أنشطة غير قانونية أو غير مصرح بها
  • التوزيع لأغراض خبيثة

⚖️ إخلاء المسؤولية

لا يتحمل المؤلف ولا المساهمون أي مسؤولية عن سوء الاستخدام. أنت مسؤول عن سلوكك.


🧠 الاعتمادات

  • 👤 المؤلف: [ByMakaveli]
  • 🔬 البحث: مبنية على تقنيات حديثة في التجاوز واستغلال Java
  • 🧰 الأدوات المستخدمة: ysoserial, Java, Rich, Colorama, requests

🛰️ CVE المُشار إليه

📄 CVE-2025-24813: تنفيذ التعليمات البرمجية عن بُعد في Apache Tomcat 🔗 عرض التفاصيل على CVE MITRE


📜 الترخيص

MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...

راجع ملف LICENSE لمزيد من المعلومات.


💎 الإلهام البصري

صُمم هذا README والسكربت لتقديم تجربة غامرة، بصرية وأنيقة، تنسجم مع عصر جديد من الأمن السيبراني المستقبلي الهادف.

✨ ليست مجرد استغلالات... بل سيمفونية تقنية من التجاوز والتحكم الرقمي.



🔧 التبعيات الضرورية

1. Python

  • الإصدار الموصى به: Python 3.8+

  • مكتبات Python التي يجب تثبيتها:

    pip install requests colorama
    

2. Java

يستخدم السكربت شكلين من الحمولات:

  1. Ysoserial → أداة Java خارجية تولّد حمولات إلغاء التسلسل (Deserialization).
  2. تجميع خاص بلغة Java → عند اختيار خيار "java" بدلاً من "ysoserial".

لذلك تحتاج إلى:

  • Java JDK (وليس JRE فقط، لأن الكود يُجمَّع). تحقق باستخدام:

    java -version
    javac -version
    

    إذا كان كلا الأمرين يعملان، فأنت جاهز.


3. Ysoserial

  • حمّل ملف .jar من هنا 👉 https://github.com/frohoff/ysoserial

  • احفظه في نفس دليل السكربت أو حدد المسار الكامل عندما يُطلب منك ذلك. مثال:

    java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
    

4. نظام التشغيل

  • في Windows، ستفتح الحمولة الافتراضية (calc.exe) الآلة الحاسبة.
  • في Linux/Mac يمكنك تغيير الأمر على سبيل المثال إلى gnome-calculator أو xcalc.

⚙️ ملخص التثبيت

  1. تثبيت Python 3.8+

  2. تثبيت المكتبات:

    pip install requests colorama etc
    
  3. تثبيت Java JDK 8+

    java -version
    javac -version
    
  4. تنزيل ysoserial.jar في مجلد السكربت.


👉 بعد كل ما سبق، ستتمكن من تشغيل السكربت في وضع المختبر الآمن (فقط داخل بيئات خاضعة للتحكم، ولأغراض الاختبار).


🛡️ README — دليل تعليمي آمن خطوة بخطوة

الإصدار: 1.0 الغرض: يشرح هذا الدليل كيفية إعداد بيئة آمنة تماماً لاختبار السكربت لديك دون التأثير على أنظمة حقيقية. يتضمن خادم اختبار (Mock)، ووضعاً آمناً (DRY_RUN / SAFE_TEST)، وخطوات واضحة لتشغيل الأداة في المختبر.


⚠️ تنبيه قانوني وأخلاقي (اقرأ قبل البدء)

  • فقط قم بالتشغيل في بيئات تحت سيطرتك: آلات افتراضية محلية، حاويات، أو شبكات معزولة.
  • لا تشغّل هذا ضد أنظمة الطرف الثالث دون تفويض كتابي صريح.
  • لا يوفّر هذا الدليل أي خطوات لاستغلال خوادم حقيقية. إنه مخصص للاختبارات الدفاعية والتعليمية.

🔍 ماذا يحتوي هذا الدليل

  1. تجهيز بيئة Python بشكل معزول.
  2. إنشاء خادم اختبار (Mock) يحاكي استجابات الخدمة المستهدفة.
  3. تجهيز حمولة تجريبية (غير ضارة) للاختبارات.
  4. إضافة وضع آمن (SAFE_TEST) إلى السكربت بحيث لا ينفّذ أدوات خارجية ولا يقوم بإجراءات خطيرة.
  5. التنفيذ خطوة بخطوة والتحقق من النتائج (السجلات).
  6. اختبارات آلية وممارسات جيدة.

🧾 المتطلبات

  • Python 3.8+ مثبّت.
  • توفّر pip.
  • موصى به: virtualenv أو venv.

ثبّت التبعيات:

python3 -m venv .venv
source .venv/bin/activate   # Linux / macOS
.\.venv\Scripts\activate  # Windows (PowerShell/Command Prompt)

pip install -U pip
pip install requests colorama flask

ملاحظة: تُستخدم flask فقط لخادم الاختبار المحلي (Mock).


🧪 1) خادم الاختبار (Mock) — كود آمن

أنشئ ملفاً باسم mock_server.py يتضمن هذا المحتوى. يحاكي الخادم نقاط النهاية (Endpoints) التي يتوقعها السكربت ويعيد حالات خاضعة للتحكم (200، 409، 500) لتتمكن من التحقق من منطق السكربت دون لمس خوادم حقيقية.

# mock_server.py — servidor de pruebas seguro
from flask import Flask, request, make_response, jsonify
تنزيل الأداة