Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — आलसी शोधकर्ताओं के लिए Windows Server 2019 Standard पर Java 25.0.1 2025-10-21 LTS के साथ Tomcat v9.0.90 के त्वरित तैनाती के निर्देश | Kitploit
उपकरण/GitHubGitHub/seahcy/cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubseahcy/cve-2025-24813

CVE-2025-24813

आलसी शोधकर्ताओं के लिए Windows Server 2019 Standard पर Java 25.0.1 2025-10-21 LTS के साथ Tomcat v9.0.90 के त्वरित तैनाती के निर्देश

रिपॉजिटरी देखें
118 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-24813

विवरण

यह रिपॉजिटरी साइबर सुरक्षा खतरे के अनुकरण अभ्यास के लिए Windows Server 2019 Standard पर java 25.0.1 2025-10-21 LTS के साथ Tomcat v9.0.90 को त्वरित तैनाती हेतु स्पष्ट निर्देश प्रदान करने का लक्ष्य रखती है। exploit.py ysoserial-all.jar में CommonsCollections6 मॉड्यूल का उपयोग करके पेलोड बनाने के लिए ysoserial-all.jar का लाभ उठाता है, जिसे बाद में %CATALINA_HOME%\webapps\ROOT\WEB-INF\lib में commons-collections-3.2.1.jar निर्भरता द्वारा डिसीरियलाइज़ किया जाता है।

अपने पीड़ित के Windows Server 2019 Standard टर्मिनल को सेट करना

  • Tomcat v9.0.90 डाउनलोड करें:
root@kitploit:~
Invoke-WebRequest -Uri "https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.90/bin/apache-tomcat-9.0.90-windows-x64.zip" -OutFile "apache-tomcat-9.0.90-windows-x64.zip"
Expand-Archive -Path "apache-tomcat-9.0.90-windows-x64.zip" -DestinationPath "C:\"
  • java 25.0.1 2025-10-21 LTS (ZIP संस्करण) डाउनलोड करें:
root@kitploit:~
Invoke-WebRequest -Uri "https://download.oracle.com/java/25/archive/jdk-25_windows-x64_bin.zip" -OutFile "jdk-25_windows-x64_bin.zip"
Expand-Archive -Path "jdk-25_windows-x64_bin.zip" -DestinationPath "C:\"
  • commons-collections निर्भरता डाउनलोड करें:
root@kitploit:~
mkdir C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
cd C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
Invoke-WebRequest -Uri "https://repo1.maven.org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar" -OutFile "commons-collections-3.2.1.jar"
  • पर्यावरण चर सेट करना
root@kitploit:~
1. Start पर क्लिक करें
2. "edit the system environment variables" टाइप करें
3. दो नए सिस्टम वेरिएबल बनाएं जिनके नाम हों
    - `%JAVA_HOME%` मान `C:\jdk-25.0.1` के साथ
    - `%CATALINA_HOME%` मान `C:\apache-tomcat-9.0.90` के साथ
4. `Path` नामक सिस्टम वेरिएबल को संपादित करें, और निम्नलिखित मान जोड़ें:
   - `%JAVA_HOME%\bin`
   - `%CATALINA_HOME%\bin`
  • ऑटो स्टार्टअप के लिए सेवा बनाना
root@kitploit:~
C:\apache-tomcat-9.0.90\bin\service.bat install Tomcat9Server
Set-Service -Name "Tomcat9Server" -StartupType Automatic
Start-Service -Name "Tomcat9Server"
  • tomcat-9.0.90\conf फ़ोल्डर में tomcat-users.xml खोलें और </tomcat-users> से पहले निम्नलिखित जोड़ें:
root@kitploit:~
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
  • tomcat-9.0.90\conf फ़ोल्डर में context.xml खोलें और सभी सामग्री को निम्नलिखित से बदलें:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!--
  Licensed to the Apache Software Foundation (ASF) under one or more
  contributor license agreements.  See the NOTICE file distributed with
  this work for additional information regarding copyright ownership.
  The ASF licenses this file to You under the Apache License, Version 2.0
  (the "License"); you may not use this file except in compliance with
  the License.  You may obtain a copy of the License at

      http://www.apache.org/licenses/LICENSE-2.0

  Unless required by applicable law or agreed to in writing, software
  distributed under the License is distributed on an "AS IS" BASIS,
  WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
  See the License for the specific language governing permissions and
  limitations under the License.
-->
<!-- The contents of this file will be loaded for each web application -->
<Context>

    <Manager className="org.apache.catalina.session.PersistentManager" maxIdleBackup="1" saveOnRestart="true" processExpiresFrequency="1">
        <Store className="org.apache.catalina.session.FileStore"/>
    </Manager>
</Context>
  • tomcat-9.0.90\conf फ़ोल्डर में web.xml खोलें, DefaultServlet खोजें और पूरे <servlet></servlet> को निम्नलिखित से बदलें:
root@kitploit:~
<servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
          <param-name>readonly</param-name>
          <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
  • पॉवरशेल के साथ अपना सर्वर पुनरारंभ करें
root@kitploit:~
shutdown.bat
startup.bat
  • यदि आप बाहरी रूप से वेब सर्वर से कनेक्ट नहीं हो पा रहे हैं, तो यह Windows Firewall द्वारा अवरुद्ध हो सकता है। कनेक्शन की अनुमति देने के लिए अपनी फ़ायरवॉल कॉन्फ़िगर करें।
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9Server" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
  • बधाई हो! आपने अभी commons-collections-3.2.1.jar, FileStore के माध्यम से सत्र स्थिरता, और DefaultServlet (web.xml) में readonly सुरक्षा अक्षम के माध्यम से Java deserialization क्षमताओं वाला एक कमजोर Tomcat सर्वर सक्षम किया है, जो इसे ysoserial पेलोड के माध्यम से CVE-2025-24813 शोषण के लिए संवेदनशील बनाता है। इसे और अधिक आकर्षक बनाने के लिए C:\tomcat-9.0.90\webapps\ROOT में कुछ वैध दिखने वाला index.html डालें।

HTTPS के लिए SSL कॉन्फ़िगर करना (वैकल्पिक)

  • C:\apache-tomcat-9.0.90\conf\web.xml को नोटपैड से खोलें, और "<Connector port=" खोजें। आप ब्लॉक को अनकमेंट कर सकते हैं और अपना स्वयं का .pfx पथ जोड़ सकते हैं। नीचे HTTP/1.1 चलाने वाले नव निर्मित ssl फ़ोल्डर में बिना पासवर्ड के cert.pfx जोड़ने का एक उदाहरण है:
root@kitploit:~
<Connector port="443" 
           protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" 
           SSLEnabled="true"
           scheme="https" 
           secure="true">
    <SSLHostConfig>
        <Certificate certificateKeystoreFile="C:\tomcat-9.0.90\conf\ssl\cert.pfx"
                     certificateKeystorePassword=""
                     certificateKeystoreType="PKCS12" />
    </SSLHostConfig>
</Connector>
  • यदि आवश्यक हो तो फ़ायरवॉल नियम जोड़ें:
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9HTTPSServer" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

अपना Kali सेट करना

  • exploit.py क्लोन करें
root@kitploit:~
git clone <this-repo-url>
cd CVE-2025-24813
pip install requests 
  • जाँचना कि क्या आपके पास java है, और Github से ysoserial डाउनलोड करना
root@kitploit:~
java --version
curl -L -o ysoserial-all.jar https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
  • उपयोग के उदाहरण:
root@kitploit:~
python exploit.py -t http://<target IP>:8080/ -c "cmd.exe /c calc.exe"

अपेक्षित परिणाम और कलाकृतियाँ

  • exploit.py के प्रत्येक निष्पादन पर, C:\tomcat-9.0.90\webapps\ROOT और C:\tomcat-9.0.90\work\Catalina\localhost\ROOT में दो सत्र फ़ाइलें एक यादृच्छिक नाम के साथ बनाई जाएंगी। कार्य फ़ोल्डर के अंदर .session निष्पादन के कुछ सेकंड बाद हटा दिया जाना चाहिए।

संदर्भ

  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
टूल डाउनलोड करें