Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-POC — CVE-2025-24813-POC Uploader de web shell JSP | Kitploit
Outils/GitHubGitHub/la3b0z/cve-2025-24813-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC Uploader de web shell JSP

Voir le dépôt
221il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

JSP Web Shell Uploader Un outil Python simple pour télécharger un web shell JSP basique sur une ou plusieurs cibles via des requêtes HTTP PUT. ⚠️ À usage éducatif et de tests d'intrusion autorisés uniquement.

Apache Tomcat est vulnérable à un problème d'Équivalence de chemin / Traversée de répertoire dû à une gestion incorrecte des séquences ../ dans les chemins. CVE ID: CVE-2025-24813

Gravité : Critique Lien de référence : https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 Fonctionnalités Télécharge un shell JSP basique avec capacité d'exécution de commandes

Prend en charge :

Cible unique (-t)

Cibles multiples depuis un fichier (-f)

En-têtes personnalisés et charge utile inclus

📦 Prérequis Python 3.x

Bibliothèque requests

Installer les dépendances : pip install requests

🚀 Utilisation

python jsp_uploader.py -t http://TARGET_URL Ou pour plusieurs cibles : python jsp_uploader.py -f targets.txt Exemple de targets.txt : http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 Comment ça fonctionne Ce script :

Envoie une requête HTTP PUT à : http:///uploads/../webapps/ROOT/updates.jsp

Télécharge un fichier JSP contenant un formulaire simple d'exécution de commandes.

En cas de succès, le shell devrait être accessible à : http:///updates.jsp

⚠️ Avertissement Cet outil est destiné uniquement à un usage éducatif dans des environnements contrôlés comme des laboratoires ou des CTF. Ne l'utilisez pas sur des systèmes réels sans autorisation explicite et écrite. L'auteur n'est pas responsable de toute utilisation abusive.

📩 Contact / Contribution N'hésitez pas à forker, améliorer ou demander des fonctionnalités. Les pull requests sont les bienvenues !

Faites-moi savoir si vous souhaitez une version avec des captures d'écran, des exemples d'utilisation ou des badges (comme la licence, la version Python, etc.) !

Télécharger l’outil