Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-24813 — Automated scanner + exploit for CVE-2025-24813 | Kitploit
도구/GitHubGitHub/cyglegit/cve-2025-24813
Vulnerability ScannersExploitationWeb Application ExploitationPost-ExploitationPenetration TestingPayload Development
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Automated scanner + exploit for CVE-2025-24813

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-24813 익스플로잇 툴킷

이것은 CVE-2025-24813을 위한 고급 자동화 익스플로잇 도구로, 안전하지 않은 세션 역직렬화에 취약한 Apache Tomcat 서버를 대상으로 합니다.

🔍 기능

  • 파일 또는 단일 URL에서 다중 대상 스캔 (--targets / --url)
  • 자동 가젯 체인 테스트 (CommonsCollections1-7, BeanShell, Spring 등)
  • OS 탐지 및 익스플로잇 후 페이로드 (Linux/Windows)
  • 일반적인 엔드포인트에서 세션 ID 발견
  • 콘솔 및 파일 모두에 상세 로깅
  • TLS (HTTPS) 지원 및 선택적 SSL 인증 확인 비활성화

⚙️ 사용법

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 요구 사항

root@kitploit:~
Python 3.6+

Java Runtime (ysoserial용)

ysoserial Java 바이너리

⚠️ 법적 고지

이 도구는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다. 귀하가 소유하지 않거나 명시적 허가 없이 테스트하는 시스템에 대한 무단 사용은 엄격히 금지되며 불법이 될 수 있습니다.

📚 크레딧

이 프로젝트는 Apache License 2.0에 따라 공개된 공개 PoC에서 영감을 받았습니다. 원본 PoC 작성자: absholi7ly 향상 및 재작성: mehrdad mirabi

도구 다운로드