Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — CVE-2025-24813 - सत्र डिसेरिएलाइज़ेशन के माध्यम से Apache Tomcat RCE - PoC शोषण | Kitploit
उपकरण/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - सत्र डिसेरिएलाइज़ेशन के माध्यम से Apache Tomcat RCE - PoC शोषण

रिपॉजिटरी देखें
121 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
tomcat

CVE-2025-24813

Apache Tomcat - सत्र डिसीरियलाइजेशन के माध्यम से दूरस्थ कोड निष्पादन

अप्रमाणित आंशिक PUT + पथ ट्रैवर्सल + गैजेट-संचालित डिसीरियलाइजेशन

विवरण

Apache Tomcat इंस्टेंस जिनमें डिफ़ॉल्ट सर्वलेट PUT सक्षम है (readonly=false), HTTP PUT अनुरोधों के माध्यम से फ़ाइलें लिखने की अनुमति देते हैं। अपलोड निर्देशिका से FileStore सत्र भंडारण स्थान तक पथ ट्रैवर्सल करने वाले पथ को तैयार करके, एक हमलावर एक निर्मित सीरियलाइज्ड Java ऑब्जेक्ट को .session फ़ाइल के रूप में रोप सकता है। इस सत्र को संदर्भित करने वाला अगला अनुरोध डिसीरियलाइजेशन को ट्रिगर करता है, जिससे एम्बेडेड गैजेट चेन निष्पादित होती है।

पूर्व शर्तें

  • conf/web.xml में डिफ़ॉल्ट सर्वलेट readonly=false
  • वेबऐप के META-INF/context.xml में org.apache.catalina.session.PersistentManager जिसमें कॉन्फ़िगर किया गया हो
FileStore
  • org.apache.commons.collections.enableUnsafeSerialization=true (या commons-collections < 3.2.2)
  • रिवर्स प्रॉक्सी या WAF द्वारा PUT और पथ ट्रैवर्सल को फ़िल्टर नहीं किया गया हो
  • हमलावर मशीन पर ysoserial.jar
  • उपयोग

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    आवश्यकताएँ

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java (ysoserial चलाने के लिए)
    टूल डाउनलोड करें