Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — استغلال Python لإثبات المفهوم لثغرة CVE-2025-24813 - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) عبر إلغاء تسلسل كائنات Java خبيثة. يتضمن وضع كشف آمن ودعمًا للحمولات المخصصة. | Kitploit
أدوات/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

استغلال Python لإثبات المفهوم لثغرة CVE-2025-24813 - تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) عبر إلغاء تسلسل كائنات Java خبيثة. يتضمن وضع كشف آمن ودعمًا للحمولات المخصصة.

عرض المستودع
312منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Apache Tomcat CVE-2025-24813 إثبات المفهوم (PoC)

License Python

استغلال لإثبات المفهوم لثغرة إلغاء التسلسل في Apache Tomcat (CVE-2025-24813). توضح هذه الأداة كيف يمكن للمهاجمين استغلال إلغاء التسلسل غير الآمن في إدارة جلسات Tomcat.

تحذير: هذه الأداة مخصصة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. الاستخدام غير المصرح به ضد أنظمة لا تملكها يعد غير قانوني.

الميزات

  • يدعم كلًا من الحمولات الافتراضية (الآمنة) والحمولات المخصصة
  • دعم SSL/TLS (مع إمكانية تخطي التحقق اختياريًا)
  • مخرجات ملوّنة لرؤية أفضل
  • اختيار تفاعلي للحمولة
  • مهلات زمنية قابلة للتهيئة

المتطلبات

  • Python 3.x
  • الحزم المطلوبة (تُثبَّت تلقائيًا عبر requirements.txt):
    • requests
    • colorama

التثبيت

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git cd CVE-2025-24813-PoC pip install -r requirements.txt

الاستخدام

الاستخدام الأساسي:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

خيارات متقدمة:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

وسائط سطر الأوامر

الوسيطالوصفمطلوب
-t, --targetعنوان IP الخاص بالهدفنعم
-p, --portرقم منفذ الهدفنعم
--protocolhttp أو https (الافتراضي: http)لا
--no-verifyتعطيل التحقق من شهادة SSLلا
--timeoutمهلة الطلب بالثواني (الافتراضي: 10)لا

خيارات الحمولة

  1. الحمولة الافتراضية: كائن مسلسل غير ضار (آمن للاكتشاف)
  2. الحمولة المخصصة: حمولة مشفرة بالنظام الست عشري من أدوات مثل ysoserial

مثال على المخرجات

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

أدوات ذات صلة

للفحص الشامل للأنظمة المعرضة للخطر:
🔍 CVE-2025-24813-Scanner - أداة اكتشاف شامل لمضيفي Tomcat المعرضين للخطر

التخفيف

إذا كنت متأثرًا بهذه الثغرة:

  1. قم بترقية إصدار Apache Tomcat إلى أحدث إصدار مصحح
  2. فكر في استخدام مرشح تسلسل

إخلاء مسؤولية قانوني

يُقدَّم هذا البرنامج بموجب رخصة MIT. المؤلف غير مسؤول عن أي إساءة استخدام لهذه الأداة. احصل دائمًا على إذن مناسب قبل اختبار الأنظمة.

الترخيص

رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة