Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-POC — CVE-2025-24813-POC Caricatore di Web Shell JSP | Kitploit
Strumenti/GitHubGitHub/la3b0z/cve-2025-24813-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC Caricatore di Web Shell JSP

Vedi Repository
2211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

JSP Web Shell Uploader

Un semplice strumento Python per caricare una web shell JSP di base su uno o più target tramite richieste HTTP PUT.

⚠️ Solo per test di penetrazione educativi e autorizzati.

Apache Tomcat è vulnerabile a un problema di Path Equivalence / Path Traversal dovuto alla gestione impropria delle sequenze ../ nei percorsi.

CVE ID: CVE-2025-24813

Gravità: Critica

Link di riferimento: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 Funzionalità

Carica una shell JSP di base con capacità di esecuzione di comandi

Supporta:

Target singolo (-t)

Target multipli da file (-f)

Intestazioni personalizzate e payload inclusi

📦 Requisiti

Python 3.x

libreria requests

Installa le dipendenze:

root@kitploit:~
pip install requests

🚀 Utilizzo

root@kitploit:~
python jsp_uploader.py -t http://TARGET_URL

Oppure per più target:

root@kitploit:~
python jsp_uploader.py -f targets.txt

Esempio di targets.txt:

root@kitploit:~
http://192.168.1.100:8080
http://192.168.1.101:8080

🔍 Come Funziona

Questo script:

Invia una richiesta HTTP PUT a:

http:///uploads/../webapps/ROOT/updates.jsp

Carica un file JSP contenente un semplice modulo per l'esecuzione di comandi.

In caso di successo, la shell dovrebbe essere accessibile all'indirizzo:

http:///updates.jsp

⚠️ Disclaimer

Scarica lo strumento

Questo strumento è destinato esclusivamente a uso educativo in ambienti controllati come laboratori o CTF.

Non utilizzarlo su sistemi reali senza un'autorizzazione esplicita e scritta.

L'autore non è responsabile per qualsiasi uso improprio.

📩 Contatti / Contributi

Sentiti libero di fare fork, migliorare o richiedere funzionalità.

Le pull request sono benvenute!

Fammi sapere se desideri una versione con screenshot, esempi di utilizzo o badge (come licenza, versione di Python, ecc.)!