Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
nuclei-CVE-2025-24813 — 大学のプロジェクトとして、サーバー上で CVE 2025-24813 を安全にテストするためのテンプレートを開発したものです。サーバー上に永続的なアーティファクトを残さず、その活動を妨害しないように意図的に作られています。 | Kitploit
ツール/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
偵察脆弱性スキャナーウェブ脆弱性スキャナー脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubsebastianmautner/nuclei-cve-2025-24813

nuclei-CVE-2025-24813

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

大学のプロジェクトとして、サーバー上で CVE 2025-24813 を安全にテストするためのテンプレートを開発したものです。サーバー上に永続的なアーティファクトを残さず、その活動を妨害しないように意図的に作られています。

リポジトリを見る
110時間19分前未レビュー

nuclei-CVE-2025-24813

このリポジトリには、脆弱性スキャナーnucleiを使用して、サーバーに混乱を引き起こしたり損害を与えたりすることなく、サービスがCVE-2025-24813に対して脆弱である可能性があるかどうかをスキャンするためのyamlテンプレートが含まれています。

CVE-2025-24813

CVE-2025-24813は、Apache Tomcatウェブサーバーのバージョン9.0.0-9.0.98、10.1.0-10.1.34、および11.0.0-11.0.2における脆弱性です。 これには、サーバーが部分PUTによる書き込みアクセスを許可するように構成されており、永続セッションが有効になっている必要があります。

潜在的な攻撃は、部分PUTを介したパス等価性を利用して予期しない名前のファイルに書き込むことで、保存されたセッションファイルを変更して悪意のあるJavaコードを含めることによって機能します。変更されたセッションを介してサーバーと対話しようとすると、挿入されたJavaコードが実行されます。

スキャン手法

このテンプレートは、サーバーが脆弱であるかどうかを確認するために使用される3つのステップで構成されています:

  • GETリクエスト。サーバーの種類とバージョンを確認するために使用されます。このマッチャーは、スキャンされたサーバーがApache Tomcatであり、その指定されたバージョンが脆弱である場合にのみ通過します。正確なバージョン番号が省略されている場合でも、マッチャーは通過します。
  • PUTリクエスト。サーバーへの書き込みが可能かどうかをテストします。このリクエストはContent-Rangeヘッダーを使用して部分PUTをシミュレートし、サーバー上に存在するファイルを実際に変更する必要はありません。このマッチャーは、レスポンスのステータスコードが200、201、または204の場合に通過します。
  • DELETEリクエスト。以前にアップロードされたファイルを削除し、アーティファクトを残さないようにします。このリクエストにはマッチャーがありません。これは単なるクリーンアップであり、脆弱性の実際の指標ではないためです。

このテストは、永続セッションが有効になっているかどうか、およびセッションファイルに書き込み可能かどうかを意図的にチェックしません。これは通常のサーバービジネスを妨害する可能性があり、したがってこのテンプレートを純粋な偵察ではなく、エクスプロイトの領域に移動させることになるためです。

ツールをダウンロード