Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat में partial PUT और deserialization के माध्यम से एक अनधिकृत RCE है। परीक्षण के लिए Docker लैब शामिल है। | Kitploit
उपकरण/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat में partial PUT और deserialization के माध्यम से एक अनधिकृत RCE है। परीक्षण के लिए Docker लैब शामिल है।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 - अपाचे टॉमकैट आंशिक PUT + डिसीरियलाइज़ेशन RCE

CVE-2025-24813 Apache Tomcat License

📋 अवलोकन

CVE-2025-24813 अपाचे टॉमकैट में एक उच्च-गंभीरता वाली कमजोरी है जो अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है जब तीन शर्तें पूरी होती हैं:

  1. डिफ़ॉल्ट सर्वलेट में लेखन पहुंच सक्षम है (readonly=false)।
  2. आंशिक PUT समर्थन सक्षम है (डिफ़ॉल्ट)।
  3. फ़ाइल-आधारित सत्र स्थिरता कॉन्फ़िगर की गई है (PersistentManager FileStore के साथ)।

एक हमलावर आंशिक PUT अनुरोध (Content-Range हेडर का उपयोग करके) के माध्यम से एक दुर्भावनापूर्ण क्रमबद्ध जावा ऑब्जेक्ट को सत्र भंडारण निर्देशिका में अपलोड कर सकता है। इसके बाद एक गढ़े हुए कुकी के साथ GET अनुरोध भेजकर, टॉमकैट ऑब्जेक्ट को डिसीरियलाइज़ करता है और मनमाना कमांड निष्पादित करता है (बशर्ते क्लासपाथ में एक डिसीरियलाइज़ेशन गैजेट – जैसे, – मौजूद हो)।

JSESSIONID
commons-collections

⚠️ महत्वपूर्ण
यह कमजोरी डिफ़ॉल्ट टॉमकैट इंस्टॉलेशन में मौजूद नहीं है। इसके लिए विशिष्ट (और असामान्य) कॉन्फ़िगरेशन परिवर्तनों की आवश्यकता होती है जो आमतौर पर केवल विकास या अनुकूलित वातावरण में पाए जाते हैं।

🎯 प्रभावित संस्करण

  • अपाचे टॉमकैट 9.0.90
  • अपाचे टॉमकैट 10.1.34
  • अपाचे टॉमकैट 11.0.2

पुराने संस्करण भी कमजोर हो सकते हैं यदि वही गलत कॉन्फ़िगरेशन मौजूद हों।

🔧 पूर्वापेक्षाएँ

लक्ष्य मशीन

  • Docker और Docker Compose
  • Git

हमलावर मशीन

  • Python 3
  • pip (requests लाइब्रेरी के लिए)
  • जावा रनटाइम (ysoserial चलाने के लिए)
  • netcat (nc)
  • curl

🚀 त्वरित आरंभ (लैब सेटअप)

1. कमजोर टॉमकैट कंटेनर बनाएँ (लक्ष्य)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
टूल डाउनलोड करें