Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-POC — Un POC semplice e facile da usare per CVE-2025-42813 (versioni di Apache Tomcat precedenti alla 9.0.99). | Kitploit
Strumenti/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingSviluppo Payload
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

Un POC semplice e facile da usare per CVE-2025-42813 (versioni di Apache Tomcat precedenti alla 9.0.99).

Vedi Repository
141 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24813 Proof-of-Concept (Standalone)

Questa repository contiene un PoC autonomo e non distruttivo per CVE-2025-24813, una vulnerabilità in Apache Tomcat 9.0.55 che consente il caricamento remoto di file tramite richieste PUT parziali. Questo exploit dimostra l'esecuzione di codice caricando e accedendo a un file JSP innocuo.


📁 Contenuti

  • proof.jsp: Payload JSP innocuo per dimostrare l'esecuzione di codice.
  • cve_2025_24813_client_demo.py: Script Python3 per rilevare, sfruttare, verificare, registrare e pulire.
  • report.txt: Log generato automaticamente della sessione di test.

🧰 Requisiti

  • Python 3.7+
  • Opzionale: html2image per l'acquisizione di screenshot:
    root@kitploit:~
pip install html2image

🖥️ Utilizzo

root@kitploit:~
python3 cve_2025_24813_client_demo.py

Ti verrà chiesto di inserire:

  • IP o hostname del target (es. 192.168.1.100)
  • Porta del target (es. 8080)

🔍 Funzionalità

  • ✅ Verifica della vulnerabilità di PUT parziale (CVE-2025-24813)
  • ✅ Acquisizione opzionale di screenshot (tramite html2image)
  • ✅ Prompt interattivi e conferma prima dello sfruttamento
  • ✅ Output del terminale con codifica a colori
  • ✅ Registrazione su report.txt
  • ✅ Pulizia automatica tramite HTTP DELETE dopo 24 ore

⚠️ Sicurezza ed Etica

Questo PoC è completamente innocuo. Ciò che fa:

  • Nessuna persistenza
  • Nessuna shell, nessuna esecuzione di comandi
  • Carica e accede semplicemente a un JSP statico

Usalo solo su sistemi su cui sei autorizzato a testare.


📸 Esempio di Output

root@kitploit:~
[✔] Il server sembra supportare la PUT parziale!
[✅] Exploit verificato: JSP eseguito con successo.
[URL] http://target:8080/uploads/proof.jsp
[*] In attesa di 24.0 ore prima della pulizia...

📦 Pubblicazione su GitHub

  • Questa repo è pronta per la pubblicazione su GitHub.
  • Aggiungi una licenza a tua scelta (es. MIT).
  • Esegui il push con:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 Pulizia

Dopo 24 ore, lo script emette automaticamente una richiesta HTTP DELETE per rimuovere il JSP. Puoi anche rimuoverlo manualmente.


📄 Licenza

MIT o licenza personalizzata a tua scelta.


✉️ Contatti

Mantenuto da [Il Tuo Nome]. Solo per uso autorizzato.

📛 Badge GitHub

MIT License Python PoC


🧩 Elenco Completo delle Funzionalità

  • ✅ CLI interattiva per l'input di IP/porta del target
  • ✅ Rilevamento della vulnerabilità tramite:
    • Test di PUT parziale
    • Analisi alternativa dell'intestazione (Server: Apache/Tomcat)
  • ✅ Conferma dell'utente prima dello sfruttamento
  • ✅ Caricamento innocuo di proof.jsp senza effetti collaterali
  • ✅ Verifica in tempo reale tramite HTTP GET
  • ✅ Output del terminale con codifica a colori (verde, giallo, rosso)
  • ✅ Acquisizione di screenshot con html2image
  • ✅ Pulizia automatica tramite HTTP DELETE dopo 24 ore
  • ✅ Tutta l'attività registrata su report.txt
  • ✅ .gitignore, LICENSE, badge GitHub
  • ✅ GitHub Pages + metadati pronti per il rilascio
  • ✅ setup.sh per la preparazione opzionale dell'ambiente
  • ✅ Template di divulgazione disclosure.md per blog/rapporti
  • ✅ Immagine banner GitHub banner.png

🧠 Note

Questo progetto è progettato per essere condiviso pubblicamente e utilizzato in modo responsabile. Se lo trovi utile, considera di mettere una stella alla repo e di contribuire tramite issue o pull request.

Scarica lo strumento