Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
nuclei-CVE-2025-24813 — CVE 2025-24813 के लिए सर्वर पर सुरक्षित रूप से परीक्षण करने हेतु एक टेम्पलेट विकसित करने की विश्वविद्यालय परियोजना। इसे जानबूझकर इस प्रकार बनाया गया है कि यह सर्वर पर कोई स्थायी निशान न छोड़े और इसकी गतिविधियों में बाधा न डाले। | Kitploit
उपकरण/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
टोहीभेद्यता स्कैनरवेब भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubsebastianmautner/nuclei-cve-2025-24813

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

nuclei-CVE-2025-24813

CVE 2025-24813 के लिए सर्वर पर सुरक्षित रूप से परीक्षण करने हेतु एक टेम्पलेट विकसित करने की विश्वविद्यालय परियोजना। इसे जानबूझकर इस प्रकार बनाया गया है कि यह सर्वर पर कोई स्थायी निशान न छोड़े और इसकी गतिविधियों में बाधा न डाले।

रिपॉजिटरी देखें
1421 दिन पहलेअभी तक समीक्षित नहीं

nuclei-CVE-2025-24813

इस रिपॉज़िटरी में एक yaml-template शामिल है, जो यह स्कैन करने के लिए है कि कोई Service CVE-2025-24813 के प्रति असुरक्षित हो सकती है या नहीं, बिना सर्वर को बाधित किए/किसी भी प्रकार की क्षति पहुँचाए, vulnerability scanner nuclei का उपयोग करते हुए।

CVE-2025-24813

CVE-2025-24813, Apache Tomcat webserver में संस्करण 9.0.0-9.0.98, 10.1.0-10.1.34 और 11.0.0-11.0.2 तक की एक vulnerability है। इसके लिए आवश्यक है कि Server को partial PUT के माध्यम से Write-Access की अनुमति देने के लिए कॉन्फ़िगर किया गया हो और persistent sessions सक्षम हों।

एक संभावित Attack, path equivalence का उपयोग करते हुए partial PUT के माध्यम से एक अप्रत्याशित नाम वाली फ़ाइल में लिखकर कार्य करता है, जिससे एक सहेजी गई Session फ़ाइल को संशोधित करके उसमें दुर्भावनापूर्ण Java-Code डाला जा सके। संशोधित session के माध्यम से सर्वर के साथ इंटरैक्ट करने का प्रयास करने पर, डाला गया Java-code निष्पादित हो जाता है।

Scanning methodology

यह template तीन चरणों से मिलकर बना है, जिनका उपयोग यह जाँचने के लिए किया जाता है कि Server असुरक्षित है या नहीं:

  • एक GET-request, जिसका उपयोग Server के प्रकार और संस्करण की जाँच के लिए किया जाता है; यह matcher केवल तभी पास होता है जब स्कैन किया गया Server Apache Tomcat हो और उसका निर्दिष्ट संस्करण असुरक्षित हो। यदि सटीक version-number छोड़ा गया हो, तो भी matcher पास हो जाता है।
  • एक PUT-request, यह परीक्षण करने के लिए कि सर्वर पर लिखना संभव है या नहीं। यह request partial PUT को सिम्युलेट करने के लिए Content-Range header का उपयोग करती है, बिना सर्वर पर मौजूद फ़ाइलों को वास्तव में संशोधित किए। यह matcher तब पास होता है जब response का status-code 200, 201 या 204 हो।
  • एक DELETE-request, पहले अपलोड की गई फ़ाइल को हटाने के लिए, ताकि पीछे कोई artifacts न छूटें। इस request में कोई matcher नहीं है, क्योंकि यह केवल clean-up है और vulnerability का वास्तविक संकेतक नहीं है

यह परीक्षण विशेष रूप से यह नहीं जाँचता कि persistent sessions सक्षम हैं या नहीं और session-files में लिखा जा सकता है या नहीं, क्योंकि इससे नियमित server business बाधित हो सकता है, और इस प्रकार यह template विशुद्ध रूप से reconnaissance होने के बजाय Exploit की श्रेणी में चला जाएगा।

टूल डाउनलोड करें