Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-POC — एक सरल, उपयोग में आसान POC CVE-2025-42813 (Apache Tomcat 9.0.99 से नीचे के संस्करण) के लिए। | Kitploit
उपकरण/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

एक सरल, उपयोग में आसान POC CVE-2025-42813 (Apache Tomcat 9.0.99 से नीचे के संस्करण) के लिए।

रिपॉजिटरी देखें
141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813 प्रूफ-ऑफ-कॉन्सेप्ट (स्टैंडअलोन)

यह रिपॉजिटरी CVE-2025-24813 के लिए एक गैर-विनाशकारी, स्टैंडअलोन PoC है, जो Apache Tomcat 9.0.55 में एक भेद्यता है जो आंशिक PUT अनुरोधों के माध्यम से दूरस्थ फ़ाइल अपलोड की अनुमति देती है। यह एक्सप्लॉइट एक हानिरहित JSP फ़ाइल को अपलोड और एक्सेस करके कोड निष्पादन को प्रदर्शित करता है।


📁 सामग्री

  • proof.jsp: कोड निष्पादन प्रदर्शित करने के लिए हानिरहित JSP पेलोड।
  • cve_2025_24813_client_demo.py: पहचान, शोषण, सत्यापन, लॉगिंग और सफाई के लिए Python3 स्क्रिप्ट।
  • report.txt: परीक्षण सत्र का स्वतः-जनित लॉग।

🧰 आवश्यकताएँ

  • Python 3.7+
  • वैकल्पिक: स्क्रीनशॉट कैप्चर के लिए html2image:
    root@kitploit:~
    pip install html2image
    

🖥️ उपयोग

root@kitploit:~
python3 cve_2025_24813_client_demo.py

आपको इसके लिए संकेत दिया जाएगा:

  • लक्ष्य IP या होस्टनाम (जैसे, 192.168.1.100)
  • लक्ष्य पोर्ट (जैसे, 8080)

🔍 विशेषताएँ

  • ✅ आंशिक PUT भेद्यता जाँच (CVE-2025-24813)
  • ✅ वैकल्पिक स्क्रीनशॉट कैप्चर (html2image के माध्यम से)
  • ✅ शोषण से पहले इंटरैक्टिव संकेत और पुष्टि
  • ✅ रंग-कोडित टर्मिनल आउटपुट
  • ✅ report.txt में लॉग करता है
  • ✅ 24 घंटे बाद HTTP DELETE के माध्यम से स्वतः सफाई

⚠️ सुरक्षा और नैतिकता

यह PoC पूरी तरह से हानिरहित है। यह करता है:

  • कोई स्थायित्व नहीं
  • कोई शेल नहीं, कोई कमांड निष्पादन नहीं
  • केवल एक स्थिर JSP अपलोड और एक्सेस करता है

केवल उन सिस्टम पर उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं।


📸 उदाहरण आउटपुट

root@kitploit:~
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...

📦 GitHub के लिए पैकेजिंग

  • यह रिपॉजिटरी GitHub प्रकाशन के लिए तैयार है।
  • अपनी पसंद का लाइसेंस जोड़ें (जैसे MIT)।
  • इसके साथ पुश करें:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 सफाई

24 घंटे के बाद, स्क्रिप्ट JSP को हटाने के लिए स्वचालित रूप से HTTP DELETE जारी करती है। आप इसे मैन्युअली भी हटा सकते हैं।


📄 लाइसेंस

MIT या आपकी पसंद का कस्टम लाइसेंस।


✉️ संपर्क

[Your Name] द्वारा अनुरक्षित। केवल अधिकृत उपयोग के लिए।

📛 GitHub बैज

MIT License Python PoC


🧩 पूर्ण सुविधा सूची

  • ✅ लक्ष्य IP/पोर्ट इनपुट के लिए इंटरैक्टिव CLI
  • ✅ भेद्यता का पता लगाना निम्न के माध्यम से:
    • आंशिक PUT परीक्षण
    • फ़ॉलबैक हेडर विश्लेषण (Server: Apache/Tomcat)
  • ✅ शोषण से पहले उपयोगकर्ता की पुष्टि
  • ✅ बिना किसी दुष्प्रभाव के हानिरहित proof.jsp अपलोड
  • ✅ HTTP GET के माध्यम से लाइव सत्यापन
  • ✅ रंग-कोडित टर्मिनल आउटपुट (हरा, पीला, लाल)
  • ✅ html2image के साथ स्क्रीनशॉट कैप्चर
  • ✅ 24 घंटे के बाद HTTP DELETE के माध्यम से स्वतः-सफाई
  • ✅ सभी गतिविधियाँ report.txt में लॉग होती हैं
  • ✅ .gitignore, LICENSE, GitHub बैज
  • ✅ GitHub Pages + रिलीज़-तैयार मेटाडेटा
  • ✅ वैकल्पिक पर्यावरण तैयारी के लिए setup.sh
  • ✅ ब्लॉग/रिपोर्ट उपयोग के लिए डिस्क्लोज़र टेम्पलेट disclosure.md
  • ✅ GitHub बैनर इमेज banner.png

🧠 नोट्स

यह प्रोजेक्ट सार्वजनिक रूप से साझा करने और जिम्मेदारी से उपयोग करने के लिए डिज़ाइन किया गया है। यदि आप इसे उपयोगी पाते हैं, तो रिपॉजिटरी को स्टार करने और issues या pull requests के माध्यम से योगदान देने पर विचार करें।

टूल डाउनलोड करें