Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — CVE-2025-24813 के लिए प्रूफ ऑफ कॉन्सेप्ट, Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह PoC HTTP PUT अनुरोधों के माध्यम से अपलोड की गई क्राफ्टेड सेशन फाइलों के जरिए असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है, जिससे हमलावर कमजोर Tomcat सर्वरों पर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

CVE-2025-24813 के लिए प्रूफ ऑफ कॉन्सेप्ट, Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह PoC HTTP PUT अनुरोधों के माध्यम से अपलोड की गई क्राफ्टेड सेशन फाइलों के जरिए असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है, जिससे हमलावर कमजोर Tomcat सर्वरों पर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।

साझा करें

CVE-2025-24813 Apache Tomcat RCE PoC

विवरण

यह CVE-2025-24813 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Apache Tomcat में एक रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है। यह कमजोरी HTTP PUT अनुरोधों के माध्यम से अपलोड की गई तैयार सत्र फ़ाइलों के असुरक्षित डिसेरिएलाइज़ेशन से उत्पन्न होती है, जिससे हमलावर कमजोर Tomcat सर्वरों पर दूर से मनमाना कोड निष्पादित कर सकते हैं।

कमजोरी के विवरण

  • CVE ID: CVE-2025-24813
  • प्रभावित सॉफ्टवेयर: Apache Tomcat (versions 9.0.0.M1 to 9.0.98, 10.1.0-M1 to 10.1.34, 11.0.0-M1 to 11.0.2)
  • प्रकार: Remote Code Execution (RCE)
  • हमला वेक्टर: HTTP PUT with crafted session payload + HTTP GET to trigger deserialization
  • प्रभाव: दूरस्थ हमलावर सर्वर पर मनमाना Java कोड निष्पादित कर सकता है

पूर्वापेक्षाएँ

  • लक्ष्य असुरक्षित Apache Tomcat संस्करण चला रहा होना चाहिए
  • HTTP PUT अनुरोधों को एक लिखने योग्य निर्देशिका में फ़ाइलें अपलोड करने की अनुमति होनी चाहिए
  • अपलोड की गई सत्र फ़ाइल तक पहुँच कर डिसेरिएलाइज़ेशन को ट्रिगर करने की क्षमता
  • पेलोड जनरेट करने के लिए Java वातावरण (जैसे, ysoserial का उपयोग करके)

उपयोग

  1. पेलोड जनरेट करें (वैकल्पिक, यदि शामिल नहीं है):
    java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser

  • PoC स्क्रिप्ट चलाएँ:
    python3 CVE-2025-24813.py <target_url> [options]

  • स्क्रिप्ट दुर्भावनापूर्ण सत्र फ़ाइल अपलोड करेगी और रिमोट कोड निष्पादन को ट्रिगर करेगी।

  • अस्वीकरण

    यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम पर उपयोग न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

    संदर्भ

    • Apache Tomcat Security Advisory
    • CVE-2025-24813 Details
    टूल डाउनलोड करें