
CVE-2025-24813 के लिए एक Python proof-of-concept एक्सप्लॉइट - Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) में दुर्भावनापूर्ण Java ऑब्जेक्ट डिसीरियलाइज़ेशन के माध्यम से अप्रमाणित RCE। इसमें सुरक्षित पहचान मोड और कस्टम पेलोड समर्थन शामिल है।
Apache Tomcat deserialization भेद्यता (CVE-2025-24813) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह उपकरण दर्शाता है कि हमलावर Tomcat के सत्र प्रबंधन में असुरक्षित deserialization का शोषण कैसे कर सकते हैं।
चेतावनी: यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए है। आपके स्वामित्व में नहीं आने वाले सिस्टम के विरुद्ध अनधिकृत उपयोग अवैध है।
requestscoloramagit clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt
मूल उपयोग:
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080
उन्नत विकल्प:
python CVE-2025-24813-PoC.py \
-t 10.0.0.1 \
-p 8443 \
--protocol https \
--no-verify \
--timeout 15
[*] Apache Tomcat CVE-2025-24813 एक्सप्लॉइट PoC
[!] चेतावनी: केवल अधिकृत परीक्षण के लिए। अनधिकृत उपयोग अवैध है।
[*] लक्ष्य: http://192.168.1.100:8080
[*] पेलोड विकल्प:
1. डिफ़ॉल्ट डमी पेलोड का उपयोग करें (सुरक्षित, डिटेक्शन के लिए)
2. कस्टम पेलोड दर्ज करें (हेक्स-एन्कोडेड, जैसे, ysoserial से)
[?] विकल्प दर्ज करें (1 या 2): 1
[*] डिफ़ॉल्ट डमी पेलोड का उपयोग कर रहे हैं।
[*] एक्सप्लॉइट का प्रयास...
[+] सफलता: Deserialization ट्रिगर हुआ (HTTP 500)। यदि पेलोड दुर्भावनापूर्ण है तो संभावित RCE!
कमजोर सिस्टम की बड़े पैमाने पर स्कैनिंग के लिए:
🔍 CVE-2025-24813-Scanner - कमजोर Tomcat होस्ट के लिए बल्क डिटेक्शन टूल
यदि आप इस भेद्यता से प्रभावित हैं:
यह सॉफ़्टवेयर MIT लाइसेंस के अंतर्गत प्रदान किया गया है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।
| आर्गुमेंट | विवरण | आवश्यक |
|---|
-t, --target | लक्ष्य IP पता | हाँ |
-p, --port | लक्ष्य पोर्ट नंबर | हाँ |
--protocol | http या https (डिफ़ॉल्ट: http) | नहीं |
--no-verify | SSL प्रमाणपत्र सत्यापन अक्षम करें | नहीं |
--timeout | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 10) | नहीं |