Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-24813-poc — استغلال إثبات المفهوم لـ CVE-2025-24813، وهي ثغرة إلغاء تسلسل Java في Apache Tomcat. يقوم بتوليد حمولات متسلسلة خبيثة وتحميلها كملفات جلسة لبدء تنفيذ كود عن بُعد. | Kitploit
أدوات/GitHubGitHub/yaleman/cve-2025-24813-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولاتArchived
GitHubyaleman/cve-2025-24813-poc

cve-2025-24813-poc

استغلال إثبات المفهوم لـ CVE-2025-24813، وهي ثغرة إلغاء تسلسل Java في Apache Tomcat. يقوم بتوليد حمولات متسلسلة خبيثة وتحميلها كملفات جلسة لبدء تنفيذ كود عن بُعد.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-24813 إثبات المفهوم لاستغلال RCE في Apache Tomcat

يحتوي هذا المستودع على استغلال إثبات المفهوم لـ CVE-2025-24813، وهي ثغرة إلغاء تسلسل Java في Apache Tomcat.

بناءً على absholi7ly/POC-CVE-2025-24813/.

المتطلبات الأساسية

  • Docker

الإعداد

  1. تثبيت التبعيات:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    uv sync
    
  2. تنزيل ysoserial:

    root@kitploit:~
    ./download.sh
    

الاستخدام

باستخدام Docker (موصى به)

بناء وتشغيل الاستغلال في حاوية:

root@kitploit:~
docker build -t cve-2025-24813-poc:latest .
docker run --rm -it --mount "type=bind,src=$(pwd),target=/app" cve-2025-24813-poc:latest
python main.py <target>

التنفيذ المباشر

تشغيل الاستغلال مباشرة:

root@kitploit:~
python main.py <target_url> [options]

الخيارات

  • --command: الأمر المنفذ (الافتراضي: calc.exe)
  • --ysoserial: مسار ysoserial.jar (الافتراضي: ./ysoserial-all.jar)
  • --gadget: سلسلة gadget chain لـ ysoserial (الافتراضي: CommonsCollections6)
  • --payload_type: نوع الحمولة - ysoserial أو java (الافتراضي: ysoserial)
  • --no-ssl-verify: تعطيل التحقق من SSL

أمثلة

root@kitploit:~
# Basic usage
python main.py http://target:8080

# Custom command
python main.py http://target:8080 --command "whoami"

# Using Java payload instead of ysoserial
python main.py http://target:8080 --payload_type java

كيف يعمل

  1. يتحقق مما إذا كان السيرفلت الهدف قابلاً للكتابة عبر طلبات PUT
  2. يُنشئ حمولة Java متسلسلة خبيثة
  3. يرفع الحمولة كملف جلسة
  4. يُفعّل إلغاء التسلسل بالوصول إلى الجلسة

إخلاء مسؤولية

هذه الأداة لأغراض تعليمية واختبارية مرخصة فقط. لا تستخدمها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

المراجع

  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24813
  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
تنزيل الأداة