Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
nuclei-CVE-2025-24813 — Universitätsprojekt zur Entwicklung einer Vorlage für sichere Tests auf die CVE 2025-24813 auf einem Server. Sie ist absichtlich so gestaltet, dass sie keine dauerhaften Artefakte auf dem Server hinterlässt und dessen Aktivitäten nicht stört. | Kitploit
Tools/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
AufklärungSchwachstellenscannerWeb-SchwachstellenscannerSchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubsebastianmautner/nuclei-cve-2025-24813

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

nuclei-CVE-2025-24813

Universitätsprojekt zur Entwicklung einer Vorlage für sichere Tests auf die CVE 2025-24813 auf einem Server. Sie ist absichtlich so gestaltet, dass sie keine dauerhaften Artefakte auf dem Server hinterlässt und dessen Aktivitäten nicht stört.

Repository anzeigen
vor 10h 17mNoch nicht geprüft
Teilen

nuclei-CVE-2025-24813

Dieses Repository enthält ein yaml-Template, um mit dem Vulnerability-Scanner nuclei zu prüfen, ob ein Dienst für CVE-2025-24813 anfällig sein könnte, ohne den Server zu stören oder irgendeine Form von Schaden zu verursachen.

CVE-2025-24813

CVE-2025-24813 ist eine Schwachstelle im Apache Tomcat Webserver in den Versionen 9.0.0-9.0.98, 10.1.0-10.1.34 und 11.0.0-11.0.2. Sie erfordert, dass der Server so konfiguriert ist, dass Schreibzugriff über partielles PUT erlaubt ist und persistente Sitzungen aktiviert sind.

Ein potenzieller Angriff funktioniert, indem in eine Datei mit einem unerwarteten Namen geschrieben wird, wobei Pfadäquivalenz über partielles PUT ausgenutzt wird, um eine gespeicherte Sitzungsdatei so zu verändern, dass sie bösartigen Java-Code enthält. Der Versuch, über die modifizierte Sitzung mit dem Server zu interagieren, führt dann zur Ausführung des eingefügten Java-Codes.

Scan-Methodik

Dieses Template besteht aus drei Schritten, mit denen geprüft wird, ob der Server anfällig ist:

  • Eine GET-Anfrage, mit der der Servertyp und die Version geprüft werden; Dieser Matcher wird nur dann erfüllt, wenn der gescannte Server Apache Tomcat ist und seine angegebene Version anfällig ist. Wenn die genaue Versionsnummer fehlt, wird der Matcher trotzdem erfüllt.
  • Eine PUT-Anfrage, um zu testen, ob das Schreiben auf den Server möglich ist. Die Anfrage verwendet einen Content-Range-Header, um partielles PUT zu simulieren, ohne tatsächlich vorhandene Dateien auf dem Server verändern zu müssen. Dieser Matcher wird erfüllt, wenn der Statuscode der Antwort 200, 201 oder 204 ist.
  • Eine DELETE-Anfrage, um die zuvor hochgeladene Datei wieder zu entfernen, damit keine Artefakte zurückbleiben. Diese Anfrage hat keinen Matcher, da sie lediglich der Bereinigung dient und kein tatsächlicher Indikator für die Schwachstelle ist

Dieser Test prüft ausdrücklich nicht, ob persistente Sitzungen aktiviert sind und in Sitzungsdateien geschrieben werden kann, da dies den regulären Serverbetrieb stören könnte und dieses Template damit in den Exploit-Bereich verschieben würde, statt reine Reconnaissance zu bleiben.

Tool herunterladen