Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813-POC — أداة إثبات مفهوم (POC) بسيطة وسهلة الاستخدام لثغرة CVE-2025-42813 (إصدارات Apache Tomcat الأقدم من 9.0.99). | Kitploit
أدوات/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقتطوير الحمولات
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

أداة إثبات مفهوم (POC) بسيطة وسهلة الاستخدام لثغرة CVE-2025-42813 (إصدارات Apache Tomcat الأقدم من 9.0.99).

عرض المستودع
14منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813 إثبات المفهوم (مستقل)

يحتوي هذا المستودع على PoC مستقل وغير مدمر لـ CVE-2025-24813، وهي ثغرة في Apache Tomcat 9.0.55 تسمح برفع الملفات عن بُعد عبر طلبات PUT الجزئية. يوضح هذا الاستغلال تنفيذ التعليمات البرمجية عن طريق رفع والوصول إلى ملف JSP غير ضار.


📁 المحتويات

  • proof.jsp: حمولة JSP غير ضارة لإظهار تنفيذ التعليمات البرمجية.
  • cve_2025_24813_client_demo.py: سكربت Python3 للكشف والاستغلال والتحقق والتسجيل والتنظيف.
  • report.txt: سجل تلقائي لجلسة الاختبار.

🧰 المتطلبات

  • Python 3.7+
  • اختياري: html2image لالتقاط لقطات الشاشة:
    root@kitploit:~
    pip install html2image
    

🖥️ الاستخدام

root@kitploit:~
python3 cve_2025_24813_client_demo.py

سيُطلب منك:

  • عنوان IP أو اسم المضيف الهدف (مثال: 192.168.1.100)
  • منفذ الهدف (مثال: 8080)

🔍 الميزات

  • ✅ فحص ثغرة PUT الجزئية (CVE-2025-24813)
  • ✅ التقاط اختياري للقطة الشاشة (عبر html2image)
  • ✅ مطالبات تفاعلية وتأكيد قبل الاستغلال
  • ✅ مخرجات طرفية ملوّنة
  • ✅ يسجّل إلى report.txt
  • ✅ تنظيف تلقائي عبر HTTP DELETE بعد 24 ساعة

⚠️ السلامة والأخلاقيات

هذا الـ PoC غير ضار تمامًا. يقوم بـ:

  • لا استمرارية
  • لا شيل، ولا تنفيذ أوامر
  • فقط يرفع ويصل إلى ملف JSP ثابت

استخدمه فقط على الأنظمة المصرَّح لك باختبارها.


📸 مثال للمخرجات

root@kitploit:~
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...

📦 التجهيز للنشر على GitHub

  • هذا المستودع جاهز للنشر على GitHub.
  • أضف ترخيصًا من اختيارك (مثل MIT).
  • ادفع باستخدام:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 التنظيف

بعد 24 ساعة، يصدر السكربت تلقائيًا طلب HTTP DELETE لإزالة ملف JSP. يمكنك أيضًا إزالته يدويًا.


📄 الترخيص

MIT أو ترخيص مخصص من اختيارك.


✉️ الاتصال

بصيانة [اسمك]. للاستخدام المصرح به فقط.

📛 شارات GitHub

MIT License Python PoC


🧩 قائمة الميزات الكاملة

  • ✅ واجهة أوامر تفاعلية لإدخال IP/منفذ الهدف
  • ✅ اكتشاف الثغرة عبر:
    • اختبار PUT الجزئي
    • تحليل الترويسة الاحتياطية (Server: Apache/Tomcat)
  • ✅ تأكيد المستخدم قبل الاستغلال
  • ✅ رفع proof.jsp غير ضار وبدون آثار جانبية
  • ✅ تحقق مباشر عبر HTTP GET
  • ✅ مخرجات طرفية ملوّنة (أخضر، أصفر، أحمر)
  • ✅ التقاط لقطة شاشة باستخدام html2image
  • ✅ تنظيف تلقائي عبر HTTP DELETE بعد 24 ساعة
  • ✅ تسجيل جميع الأنشطة في report.txt
  • ✅ .gitignore وLICENSE وشارات GitHub
  • ✅ GitHub Pages + بيانات وصفية جاهزة للإصدار
  • ✅ setup.sh للتحضير الاختياري للبيئة
  • ✅ قالب إفصاح disclosure.md للاستخدام في المدونات/التقارير
  • ✅ صورة بانر GitHub banner.png

🧠 ملاحظات

صُمم هذا المشروع ليكون متاحًا للعموم ويُستخدم بمسؤولية. إذا وجدته مفيدًا، ففكر في إضافة نجمة إلى المستودع والمساهمة عبر المشكلات (issues) أو طلبات السحب (pull requests).

تنزيل الأداة