Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
nuclei-CVE-2025-24813 — Progetto universitario per lo sviluppo di un template per testare in sicurezza la CVE 2025-24813 su un server. È realizzato intenzionalmente per non lasciare artefatti permanenti sul server e non interrompere le sue attività. | Kitploit
Strumenti/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
RicognizioneScanner di VulnerabilitàScanner di Vulnerabilità WebAnalisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
sebastianmautner/nuclei-cve-2025-24813

nuclei-CVE-2025-24813

Progetto universitario per lo sviluppo di un template per testare in sicurezza la CVE 2025-24813 su un server. È realizzato intenzionalmente per non lasciare artefatti permanenti sul server e non interrompere le sue attività.

Vedi Repository
1420 giorni faNon ancora revisionato
Condividi

nuclei-CVE-2025-24813

Questo repository contiene un template yaml per scansionare se un servizio può essere vulnerabile a CVE-2025-24813, senza interrompere il server o causare alcun tipo di danno, utilizzando lo scanner di vulnerabilità nuclei.

CVE-2025-24813

CVE-2025-24813 è una vulnerabilità nel webserver Apache Tomcat dalla versione 9.0.0-9.0.98, 10.1.0-10.1.34 e 11.0.0-11.0.2. Richiede che il server sia configurato per consentire l'accesso in scrittura tramite PUT parziale e che le sessioni persistenti siano abilitate.

Un potenziale attacco funziona scrivendo su un file con un nome inaspettato, sfruttando l'equivalenza dei percorsi tramite PUT parziale per modificare un file di sessione salvato in modo che contenga codice Java malevolo. Tentando di interagire con il server tramite la sessione modificata si esegue il codice Java inserito.

Metodologia di scansione

Questo template consiste in tre passaggi utilizzati per verificare se il server è vulnerabile:

  • Una richiesta GET, utilizzata per verificare il tipo di server e la versione; questo matcher passa solo se il server scansionato è Apache Tomcat e la versione specificata è vulnerabile. Se il numero di versione esatto è omesso, il matcher passa comunque.
  • Una richiesta PUT per verificare se la scrittura sul server è possibile. La richiesta utilizza un header Content-Range per simulare un PUT parziale, senza dover effettivamente modificare i file presenti sul server. Questo matcher passa se il codice di stato della risposta è 200, 201 o 204.
  • Una richiesta DELETE per eliminare il file precedentemente caricato, in modo da non lasciare artefatti. Questa richiesta non ha un matcher, poiché è semplicemente una pulizia e non un indicatore effettivo della vulnerabilità

Questo test specificamente non verifica se le sessioni persistenti sono abilitate e se è possibile scrivere nei file di sessione, poiché ciò potrebbe interrompere le normali attività del server e quindi sposterebbe questo template nel territorio dell'Exploit, invece di essere puramente ricognizione.

Scarica lo strumento