Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-24813 — CVE-2025-24813 - सत्र डिसेरिएलाइज़ेशन के माध्यम से Apache Tomcat RCE - PoC शोषण | Kitploit
उपकरण/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - सत्र डिसेरिएलाइज़ेशन के माध्यम से Apache Tomcat RCE - PoC शोषण

रिपॉजिटरी देखें
1162 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
tomcat

CVE-2025-24813

Apache Tomcat - सत्र डिसीरियलाइजेशन के माध्यम से दूरस्थ कोड निष्पादन

अप्रमाणित आंशिक PUT + पथ ट्रैवर्सल + गैजेट-संचालित डिसीरियलाइजेशन

विवरण

Apache Tomcat इंस्टेंस जिनमें डिफ़ॉल्ट सर्वलेट PUT सक्षम है (readonly=false), HTTP PUT अनुरोधों के माध्यम से फ़ाइलें लिखने की अनुमति देते हैं। अपलोड निर्देशिका से FileStore सत्र भंडारण स्थान तक पथ ट्रैवर्सल करने वाले पथ को तैयार करके, एक हमलावर एक निर्मित सीरियलाइज्ड Java ऑब्जेक्ट को .session फ़ाइल के रूप में रोप सकता है। इस सत्र को संदर्भित करने वाला अगला अनुरोध डिसीरियलाइजेशन को ट्रिगर करता है, जिससे एम्बेडेड गैजेट चेन निष्पादित होती है।

पूर्व शर्तें

  • conf/web.xml में डिफ़ॉल्ट सर्वलेट readonly=false
  • वेबऐप के META-INF/context.xml में org.apache.catalina.session.PersistentManager जिसमें FileStore कॉन्फ़िगर किया गया हो
  • org.apache.commons.collections.enableUnsafeSerialization=true (या commons-collections < 3.2.2)
  • रिवर्स प्रॉक्सी या WAF द्वारा PUT और पथ ट्रैवर्सल को फ़िल्टर नहीं किया गया हो
  • हमलावर मशीन पर ysoserial.jar

उपयोग

git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
cd CVE-2025-24813
pip install -r requirements.txt
python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7

आवश्यकताएँ

  • Python 3.8+
  • requests
  • ysoserial.jar
  • Java (ysoserial चलाने के लिए)
टूल डाउनलोड करें