Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution — यह रिपॉज़िटरी साइबरसुरक्षा में शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित एक स्वचालित एक्सप्लॉइट है, जिसे Apache Tomcat (CVE-2025-24813) में संभावित रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करने के लिए तैयार किया गया है। | Kitploit
उपकरण/
GitHubGitHub
/makavellik
/poc-cve-2025-24813-apache-tomcat-remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणWAF बाईपासपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubmakavellik/poc-cve-2025-24813-apache-tomcat-remote-code-execution

POC-CVE-2025-24813-Apache-Tomcat-Remote-Code-Execution

यह रिपॉज़िटरी साइबरसुरक्षा में शैक्षिक और अनुसंधान उद्देश्यों के लिए विकसित एक स्वचालित एक्सप्लॉइट है, जिसे Apache Tomcat (CVE-2025-24813) में संभावित रिमोट कोड निष्पादन (RCE) भेद्यता को प्रदर्शित करने के लिए तैयार किया गया है।

रिपॉजिटरी देखें
401 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Python License MIT Active Stealth Mode Simbiosis


⚠️🚀 CVE-2025-24813 — Apache Tomcat RCE एक्सप्लॉइटेशन सूट

⚡ संस्करण: 1.0 🛡️ CVE ID: CVE-2025-24813 (Apache Tomcat RCE) 🧬 Payloads: ysoserial / Java 🌐 मोड: इंटरैक्टिव + स्टेल्थ 🔬 उपयोग: नैतिक, अनुसंधानात्मक, शैक्षिक


🌌 अवलोकन

यह टूल एक भविष्यवादी एक्सप्लॉइटेशन सूट के रूप में डिज़ाइन किया गया है, जो निम्न पर केंद्रित है:

  • 🔍 CVE-2025-24813 के विरुद्ध Apache Tomcat का मूल्यांकन करना
  • 🛠️ प्रूफ ऑफ कॉन्सेप्ट (PoC) प्रक्रिया को स्वचालित करना
  • 🧠 उन्नत एवेज़न के साथ कस्टम पेलोड निष्पादित करना
  • 🧬 आधुनिक सुरक्षा उपायों (WAF, डिटेक्शन, सिम्युलेटेड ट्रैफ़िक) के अनुकूल बनना

🧪 साइबर सुरक्षा पेशेवरों, शोधकर्ताओं, पेंटेस्टर्स और रेड टीमों के लिए डिज़ाइन की गई।


🧠 यह स्क्रिप्ट क्या करती है?

🛸 मुख्य विशेषताएँ

✅ इंटरैक्टिव और सहज इंटरफ़ेस

✅ गतिशील पेलोड (ysoserial या संकलित Java)

✅ एंटी-WAF कैमेलियन हेडर

✅ स्वचालित एवेज़न + पेलोड फ्रैगमेंटेशन

✅ बैकएंड पर निष्पादन का फिंगरप्रिंटिंग

✅ प्रति लक्ष्य विस्तृत लॉगिंग

✅ गतिशील साइबरपंक-शैली बैनर (🔮 ग्लिच एनिमेशन)

✅ कंसोल पर Live feedback (Rich और Colorama के साथ)


⚙️ आवश्यकताएँ

आवश्यक निर्भरताएँ इंस्टॉल करें:

pip install -r requirements.txt

निर्भरताएँ:

requests
colorama
rich
validators

और सुनिश्चित करें कि आपके पास हैं:

  • ☕ PATH में Java और javac
  • 📦 यदि आप ysoserial प्रकार का पेलोड उपयोग करते हैं तो ysoserial.jar

🧪 उपयोग विधि

स्क्रिप्ट चलाएं:

python3 POC-Exploit_CVE_2025_24813.py

और कॉन्फ़िगरेशन पूरा करें:

🧬 पेलोड प्रकार चुनें 💣 कमांड निर्दिष्ट करें 🌐 लक्ष्य की URL दर्ज करें 🔧 एवेज़न और SSL कॉन्फ़िगरेशन समायोजित करें

🎯 दृश्य उदाहरण:

🔗 [?] Ingresa la URL del objetivo: https://victima.org
💣 [?] Comando a ejecutar: whoami
🧬 [?] Tipo de payload: ysoserial
📂 [?] Ruta a ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] ¿Verificar SSL? (sí/no): no

🚀 Ejecutando...
🧬 WAF detectado... cambiando estrategia
⚙️ Subida del payload en curso...
💥 Confirmación de ejecución remota
✅ Resultado: 'apache'

🌈 स्क्रिप्ट की विज़ुअल आर्किटेक्चर

┌──────────────────────────────┐
│  Modo Interactivo            │
├──────────────────────────────┤
│  Validación de URL           │
│  Detección de sesión         │
│  Detección de WAF            │
│  Generación de payload       │
│  Subida evasiva via PUT      │
│  Verificación de ejecución   │
└──────────────────────────────┘
        ↘ LOGS POR OBJETIVO

🧬 पेलोड के प्रकार

  • ysoserial: प्रसिद्ध टूल ysoserial पर आधारित, यह कमांड निष्पादित करने के लिए असुरक्षित गैजेट्स को सीरियलाइज़ करता है।
  • Java Custom: एक कस्टम .java संकलित करता है जो सर्वर से रिमोट कमांड निष्पादित करता है।

सामान्य गैजेट्स:

  • CommonsCollections6
  • Spring1
  • Jdk7u21

📁 प्रोजेक्ट संरचना

POC-Exploit_CVE_2025_24813.py   # Script principal
ysoserial.jar               # Requerido si usas 'ysoserial'
logs/                       # Carpeta de logs individuales por objetivo
payload.ser                 # Payload generado temporalmente
Exploit.java / .class       # Archivos temporales para Java

👨‍⚖️ जिम्मेदार और नैतिक उपयोग

यह टूल विशेष रूप से कानूनी और शैक्षिक उद्देश्यों के लिए बनाया गया था।

✅ अनुमत:

  • अधिकार प्राप्त सुरक्षा ऑडिट
  • व्यक्तिगत प्रयोगशालाएँ और परीक्षण वातावरण
  • शैक्षणिक अनुसंधान

🚫 निषिद्ध:

  • सहमति के बिना दूसरों के सिस्टम पर उपयोग
  • अवैध या अनधिकृत गतिविधियाँ
  • दुर्भावनापूर्ण उद्देश्यों के लिए वितरण

⚖️ अस्वीकरण

लेखक और सहयोगी दोनों दुरुपयोग के लिए ज़िम्मेदार नहीं हैं। आप अपने आचरण के लिए स्वयं ज़िम्मेदार हैं।


🧠 श्रेय

  • 👤 लेखक: [ByMakaveli]
  • 🔬 अनुसंधान: आधुनिक एवेज़न और Java एक्सप्लॉइटेशन तकनीकों पर आधारित
  • 🧰 उपयोग किए गए टूल: ysoserial, Java, Rich, Colorama, requests

🛰️ संदर्भित CVE

📄 CVE-2025-24813: Apache Tomcat रिमोट कोड निष्पादन 🔗 CVE MITRE पर विवरण देखें


📜 लाइसेंस

MIT License

Copyright (c) 2025

Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...

अधिक जानकारी के लिए LICENSE फ़ाइल देखें।


💎 दृश्य प्रेरणा

यह README और स्क्रिप्ट एक इमर्सिव, दृश्य और सुरुचिपूर्ण अनुभव के लिए डिज़ाइन किए गए हैं, जो भविष्यवादी साइबर सुरक्षा के एक नए युग के साथ तालमेल रखते हैं।

✨ सिर्फ एक्सप्लॉइट नहीं... यह एवेज़न और डिजिटल नियंत्रण की एक तकनीकी सिम्फनी है।



🔧 आवश्यक निर्भरताएँ

1. Python

  • अनुशंसित संस्करण: Python 3.8+

  • Python लाइब्रेरीज़ जिन्हें आपको इंस्टॉल करनी चाहिए:

    pip install requests colorama
    

2. Java

स्क्रिप्ट पेलोड के दो रूपों का उपयोग करती है:

  1. Ysoserial → बाहरी Java टूल जो डिसीरियलाइज़ेशन पेलोड उत्पन्न करता है।
  2. Java में स्वयं संकलन → जब आप "ysoserial" के बजाय "java" विकल्प चुनते हैं।

इसलिए आपको चाहिए:

  • Java JDK (सिर्फ JRE नहीं, क्योंकि कोड संकलित किया जाता है)। निम्न से जाँच करें:

    java -version
    javac -version
    

    यदि दोनों कमांड काम करते हैं, तो आप तैयार हैं।


3. Ysoserial

  • .jar यहाँ से डाउनलोड करें 👉 https://github.com/frohoff/ysoserial

  • इसे स्क्रिप्ट के समान निर्देशिका में रखें या पूछे जाने पर पूर्ण पथ बताएं। उदाहरण:

    java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
    

4. ऑपरेटिंग सिस्टम

  • Windows में, डिफ़ॉल्ट पेलोड (calc.exe) कैलकुलेटर खोलेगा।
  • Linux/Mac पर आप कमांड को उदाहरण के लिए gnome-calculator या xcalc में बदल सकते हैं।

⚙️ इंस्टॉलेशन सारांश

  1. Python 3.8+ इंस्टॉल करें

  2. लाइब्रेरीज़ इंस्टॉल करें:

    pip install requests colorama etc
    
  3. Java JDK 8+ इंस्टॉल करें

    java -version
    javac -version
    
  4. स्क्रिप्ट फ़ोल्डर में ysoserial.jar डाउनलोड करें।


👉 इस सब के साथ आप स्क्रिप्ट को सुरक्षित प्रयोगशाला मोड में चला सकेंगे (केवल नियंत्रित वातावरण में, परीक्षण के लिए)।


🛡️ README — सुरक्षित चरण-दर-चरण ट्यूटोरियल

संस्करण: 1.0 उद्देश्य: यह मार्गदर्शिका बताती है कि वास्तविक सिस्टम को प्रभावित किए बिना आपके पास मौजूद स्क्रिप्ट का परीक्षण करने के लिए पूरी तरह से सुरक्षित वातावरण कैसे तैयार किया जाए। इसमें एक परीक्षण सर्वर (मॉक), सुरक्षित मोड (DRY_RUN / SAFE_TEST), और प्रयोगशाला में टूल चलाने के स्पष्ट चरण शामिल हैं।


⚠️ कानूनी और नैतिक चेतावनी (शुरू करने से पहले पढ़ें)

  • केवल अपने नियंत्रण वाले वातावरण में चलाएं: स्थानीय वर्चुअल मशीनें, कंटेनर या पृथक नेटवर्क।
  • बिना स्पष्ट लिखित प्राधिकरण के तीसरे पक्ष के सिस्टम पर यह न चलाएं।
  • यह मार्गदर्शिका वास्तविक सर्वरों का शोषण करने के चरण नहीं प्रदान करती है। यह रक्षात्मक और शैक्षिक परीक्षण के लिए है।

🔍 इस ट्यूटोरियल में क्या है

  1. Python वातावरण को अलग-थलग (आइसोलेटेड) तरीके से तैयार करना।
  2. एक परीक्षण सर्वर (मॉक) बनाना जो लक्ष्य सेवा के प्रतिक्रियाओं का अनुकरण करता है।
  3. परीक्षण के लिए एक डमी (हानिरहित) पेलोड तैयार करना।
  4. स्क्रिप्ट में एक सुरक्षित मोड (SAFE_TEST) जोड़ना ताकि यह बाहरी टूल न चलाए और न ही खतरनाक कार्य करे।
  5. चरण-दर-चरण निष्पादन और परिणामों का सत्यापन (लॉग)।
  6. स्वचालित परीक्षण और अच्छी प्रथाएँ।

🧾 आवश्यकताएँ

  • Python 3.8+ इंस्टॉल हो।
  • pip उपलब्ध हो।
  • अनुशंसित: virtualenv या venv।

निर्भरताएँ इंस्टॉल करें:

टूल डाउनलोड करें