Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat पर सेशन डिसीरियलाइज़ेशन और आंशिक PUT अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/fatkz/cve-2025-24813
पेलोड जनरेशनभेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubfatkz/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat पर सेशन डिसीरियलाइज़ेशन और आंशिक PUT अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 - Apache Tomcat रिमोट कोड एक्ज़ीक्यूशन शोषण

यह CVE-2025-24813 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो Apache Tomcat (9.0.80–9.0.83, 10.1.0–10.1.17) में एक भेद्यता है जो सत्र डिसेरिएलाइज़ेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है।

शोषण कोड निष्पादन प्राप्त करने के लिए आंशिक PUT अनुरोधों और PersistentManager सत्र भंडारण तंत्र का दुरुपयोग करता है।

विवरण

Apache Tomcat अपूर्ण फ़ाइल अपलोड को गलत तरीके से संभालता है।
एक हमलावर Content-Range हेडर के साथ आंशिक PUT अनुरोध भेजकर एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट को .session फ़ाइल के रूप में work/ निर्देशिका में अपलोड कर सकता है।

एक बार अपलोड होने के बाद, जब मिलान JSESSIONID कुकी वाला अनुरोध प्राप्त होता है, तो दुर्भावनापूर्ण सत्र स्वचालित रूप से Tomcat द्वारा डिसेरिएलाइज़ हो जाता है, जिससे मनमाना कोड निष्पादन होता है।

आवश्यकताएँ

  • Apache Tomcat 9.0.80–9.0.83 या 10.1.0–10.1.17
  • DefaultServlet readonly=false
  • PersistentManager और FileStore कॉन्फ़िगर किया गया
  • पेलोड उत्पन्न करने के लिए ysoserial या समान उपकरण
  • उपयोग

    root@kitploit:~
    python3 exploit_cve202524813.py <target_url> <payload_file> <session_id> <trigger_path>
    
    टूल डाउनलोड करें