Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
التحليل الديناميكي (عزل)تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC لـ CVE-2025-24813 باستخدام Spring-Boot

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-24813: Apache

1. الشرح

Tomcat معرّض للثغرة بسبب ثغرتين منفصلتين؛ الأولى هي نقطة ضعف في DefaultServlet تسمح بعمليات PUT الجزئية لكتابة دليل مؤقت. انظر: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

أما الثانية فهي فئة FileStore، التي تقوم بإلغاء تسلسل (deserializes) أي ملف .session في الدليل المؤقت. انظر: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. إعداد Tomcat المعرّض للثغرة

يستخدم التطبيق Tomcat 10.1.24 (مضمّن في Spring-Boot 3.3.0)، وهو معرّض لـ CVE-2025-24813، ويتم إعداده باستخدام:

  • استمرارية الجلسات المستندة إلى الملفات عبر PersistentManager و FileStore
  • إعادة تفعيل defaultServlet (server.servlet.register-default-servlet=true)
  • تعطيل وضع القراءة فقط للـ default servlet (readonly=false)

3. أمر قالب Nuclei

انظر القالب: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml يلزم فترة تبريد (cooldown period) تبلغ 60 ثانية لأن معالج FileStore يحتاج بعض الوقت ليلتقط ملف الجلسة وينفّذ الحمولة (payload): nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

تنزيل الأداة