Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cyglegit/cve-2025-24813
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

स्वचालित शोषण टूलकिट CVE-2025-24813 के लिए जो Apache Tomcat की असुरक्षित सत्र डिसेरियलाइज़ेशन को लक्षित करता है। इसमें मल्टी-टार्गेट स्कैनिंग, गैजेट चेन परीक्षण, OS पहचान, और पोस्ट-एक्सप्लॉइटेशन पेलोड शामिल हैं।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 एक्सप्लॉइट टूलकिट

यह CVE-2025-24813 के लिए एक उन्नत और स्वचालित शोषण उपकरण है, जो असुरक्षित सत्र डिसीरियलाइज़ेशन के प्रति संवेदनशील Apache Tomcat सर्वरों को लक्षित करता है।

🔍 विशेषताएं

  • फ़ाइल या एकल URL से मल्टी-टार्गेट स्कैनिंग (--targets / --url)
  • स्वचालित गैजेट चेन परीक्षण (CommonsCollections1-7, BeanShell, Spring, आदि)
  • OS का पता लगाना और पोस्ट-एक्सप्लॉइटेशन पेलोड (Linux/Windows)
  • सामान्य एंडपॉइंट्स से सत्र आईडी की खोज
  • कंसोल और फ़ाइल दोनों में विस्तृत लॉगिंग
  • TLS (HTTPS) समर्थन वैकल्पिक SSL सत्यापन अक्षम करने के साथ

⚙️ उपयोग

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 आवश्यकताएं

root@kitploit:~
पायथन 3.6+

जावा रनटाइम (ysoserial के लिए)

ysoserial जावा बाइनरी

⚠️ कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन सिस्टमों के खिलाफ कोई भी अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, सख्त वर्जित है और अवैध हो सकता है। 📚 श्रेय

यह प्रोजेक्ट Apache License 2.0 के तहत प्रकाशित एक सार्वजनिक PoC से प्रेरित था। मूल PoC लेखक: absholi7ly द्वारा संवर्धित और पुनर्लिखित mehrdad mirabi

टूल डाउनलोड करें