Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — CVE-2025-24813 के लिए लैब बनाएं | Kitploit
उपकरण/GitHubGitHub/alpereny-cs/cve-2025-24813
कंटेनर सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 के लिए लैब बनाएं

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Apache Tomcat अप्रमाणित RCE - CVE-2025-24813

यह रिपॉजिटरी CVE-2025-24813 कमजोरी का आकलन करने के लिए एक मार्गदर्शिका और परीक्षण वातावरण प्रदान करता है।

विवरण

प्रभावित संस्करण:

  • Apache Tomcat 11.0.0-M1 to 11.0.2
  • Apache Tomcat 10.1.0-M1 to 10.1.34
  • Apache Tomcat 9.0.0.M1 to 9.0.98

संदर्भ

  • CVE-2025-24813 सलाह
  • Apache घोषणा

कमजोरी का परीक्षण करने के चरण

  1. असुरक्षित Apache Tomcat कंटेनर को बिल्ड और प्रारंभ करने के लिए निम्न कमांड चलाएं
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. curl के साथ एक फ़ाइल अपलोड करें
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. अपलोड को सत्यापित करें: यदि प्रतिक्रिया में "vuln3r4bl3" शामिल है, तो यह इंगित करता है कि अपलोड सफल रहा।
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ अस्वीकरण

यह लैब केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इस कॉन्फ़िगरेशन को उत्पादन प्रणालियों पर तैनात न करें।

टूल डाउनलोड करें