Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813-POC — Ein einfaches, benutzerfreundliches POC für CVE-2025-42813 (Apache-Tomcat-Versionen unter 9.0.99). | Kitploit
Tools/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsPayload-Entwicklung
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

Ein einfaches, benutzerfreundliches POC für CVE-2025-42813 (Apache-Tomcat-Versionen unter 9.0.99).

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813 Proof-of-Concept (eigenständig)

Dieses Repository enthält einen nicht-destruktiven, eigenständigen PoC für CVE-2025-24813, eine Schwachstelle in Apache Tomcat 9.0.55, die das Hochladen von Dateien über partielle PUT-Anfragen ermöglicht. Dieser Exploit demonstriert die Codeausführung, indem er eine harmlose JSP-Datei hochlädt und darauf zugreift.


📁 Inhalt

  • proof.jsp: Harmlose JSP-Payload zur Demonstration der Codeausführung.
  • cve_2025_24813_client_demo.py: Python3-Skript zum Erkennen, Ausnutzen, Verifizieren, Protokollieren und Bereinigen.
  • report.txt: Automatisch erzeugtes Protokoll der Testsitzung.

🧰 Anforderungen

  • Python 3.7+
  • Optional: html2image zum Erfassen von Screenshots:
    root@kitploit:~
    pip install html2image
    

🖥️ Verwendung

root@kitploit:~
python3 cve_2025_24813_client_demo.py

Sie werden zur Eingabe aufgefordert:

  • Ziel-IP oder Hostname (z. B. 192.168.1.100)
  • Zielport (z. B. 8080)

🔍 Funktionen

  • ✅ Prüfung auf die Partial-PUT-Schwachstelle (CVE-2025-24813)
  • ✅ Optionale Screenshot-Erfassung (über html2image)
  • ✅ Interaktive Eingabeaufforderungen und Bestätigung vor der Ausnutzung
  • ✅ Farbcodierte Terminalausgabe
  • ✅ Protokolliert in report.txt
  • ✅ Automatische Bereinigung per HTTP DELETE nach 24 Stunden

⚠️ Sicherheit & Ethik

Dieser PoC ist völlig unbedenklich. Er bewirkt:

  • Keine Persistenz
  • Keine Shell, keine Befehlsausführung
  • Nur das Hochladen und Abrufen einer statischen JSP

Verwenden Sie es nur auf Systemen, für die Sie zur Durchführung von Tests autorisiert sind.


📸 Beispielausgabe

root@kitploit:~
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...

📦 Veröffentlichung auf GitHub

  • Dieses Repository ist bereit für die Veröffentlichung auf GitHub.
  • Fügen Sie eine Lizenz Ihrer Wahl hinzu (z. B. MIT).
  • Pushen Sie mit:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 Bereinigung

Nach 24 Stunden sendet das Skript automatisch ein HTTP DELETE, um die JSP zu entfernen. Sie können sie auch manuell entfernen.


📄 Lizenz

MIT oder eine individuelle Lizenz Ihrer Wahl.


✉️ Kontakt

Gepflegt von [Ihr Name]. Nur für autorisierte Nutzung.

📛 GitHub-Badges

MIT License Python PoC


🧩 Vollständige Funktionsliste

  • ✅ Interaktive CLI für Ziel-IP/Port-Eingabe
  • ✅ Schwachstellenerkennung über:
    • Partial-PUT-Test
    • Fallback-Header-Analyse (Server: Apache/Tomcat)
  • ✅ Benutzerbestätigung vor der Ausnutzung
  • ✅ Harmloser proof.jsp-Upload ohne Nebenwirkungen
  • ✅ Live-Verifizierung per HTTP GET
  • ✅ Farbcodierte Terminalausgabe (grün, gelb, rot)
  • ✅ Screenshot-Erfassung mit html2image
  • ✅ Automatische Bereinigung per HTTP DELETE nach 24 Stunden
  • ✅ Alle Aktivitäten werden in report.txt protokolliert
  • ✅ .gitignore, LICENSE, GitHub-Badges
  • ✅ GitHub Pages + veröffentlichungsbereite Metadaten
  • ✅ setup.sh für optionale Vorbereitung der Umgebung
  • ✅ Offenlegungsvorlage disclosure.md für Blog- oder Berichtszwecke
  • ✅ GitHub-Bannerbild banner.png

🧠 Hinweise

Dieses Projekt ist dafür gedacht, öffentlich geteilt und verantwortungsvoll genutzt zu werden. Wenn Sie es nützlich finden, erwägen Sie, dem Repository einen Stern zu geben und über Issues oder Pull Requests beizutragen.

Tool herunterladen