Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-24813 — यह रिपॉजिटरी **CVE-2025-24813** का शोषण करने के लिए एक स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करता है, जो Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर एक दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड अपलोड करने की अनुमति देती है, जिससे विशिष्ट शर्तें पूरी होने पर डीसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन होता है। | Kitploit
उपकरण/GitHubGitHub/absholi7ly/poc-cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

रिपॉजिटरी देखें
1954341 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह रिपॉजिटरी **CVE-2025-24813** का शोषण करने के लिए एक स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करता है, जो Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर एक दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड अपलोड करने की अनुमति देती है, जिससे विशिष्ट शर्तें पूरी होने पर डीसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन होता है।

साझा करें

CVE-2025-24813 Apache Tomcat RCE PoC

प्रूफ ऑफ कॉन्सेप्ट (PoC) जो CVE-2025-24813 का शोषण करता है, जो Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर एक दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड अपलोड करने की अनुमति देती है, जो विशिष्ट शर्तों के पूरा होने पर डिसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन की ओर ले जाती है।

विवरण

CVE-2025-24813 एक सैद्धांतिक RCE भेद्यता है Apache Tomcat में जो अपलोड की गई सत्र फ़ाइलों और डिसीरियलाइज़ेशन तंत्रों के अनुचित संचालन का लाभ उठाती है। एक लिखने योग्य निर्देशिका (जैसे, /uploads/../sessions/) में एक निर्मित पेलोड अपलोड करके, एक हमलावर डिसीरियलाइज़ेशन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप लक्ष्य सर्वर पर मनमाना कमांड निष्पादित होता है।


सफल शोषण के लिए पूर्वापेक्षाएँ

इस PoC के लिए भेद्यता का सफलतापूर्वक शोषण करने हेतु निम्नलिखित शर्तों को पूरा करना होगा:

  1. Apache Tomcat संस्करण: लक्ष्य एक असुरक्षित संस्करण चला रहा होना चाहिए।
  2. लिखने योग्य निर्देशिका: सर्वर को PUT अनुरोधों की अनुमति देनी होगी
  3. डिसीरियलाइज़ेशन ट्रिगर: सर्वर को अपलोड की गई सत्र फ़ाइल को संसाधित करना होगा (जैसे, /index.jsp पर GET अनुरोध के माध्यम से) और पेलोड के डिसीरियलाइज़ेशन को ट्रिगर करना होगा।
  4. Java वातावरण: हमलावर की मशीन में Java स्थापित होना चाहिए ताकि ysoserial का उपयोग करके पेलोड उत्पन्न किए जा सकें या Java-आधारित पेलोड संकलित किए जा सकें।
  5. ysoserial (वैकल्पिक): यदि ysoserial पेलोड प्रकार का उपयोग किया जा रहा है, तो ysoserial.jar फ़ाइल स्थानीय रूप से उपलब्ध होनी चाहिए।

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

आउटपुट

  • सफल शोषण:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • असफल शोषण:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
टूल डाउनलोड करें