Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cyglegit/cve-2025-24813
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Автоматизированный набор инструментов для эксплуатации CVE-2025-24813, нацеленный на небезопасную десериализацию сессий Apache Tomcat. Включает сканирование множества целей, тестирование цепочек гаджетов, определение ОС и пост-эксплуатационные полезные нагрузки.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-комплект CVE-2025-24813

Это продвинутый автоматизированный инструмент для эксплуатации CVE-2025-24813, нацеленный на серверы Apache Tomcat, уязвимые к небезопасной десериализации сессий.

🔍 Возможности

  • Сканирование нескольких целей из файла или по одному URL (--targets / --url)
  • Автоматическое тестирование гаджет-цепочек (CommonsCollections1-7, BeanShell, Spring и т. д.)
  • Определение ОС и постэксплуатационные пейлоады (Linux/Windows)
  • Обнаружение идентификаторов сессий через типовые конечные точки
  • Подробное логирование в консоль и файл
  • Поддержка TLS (HTTPS) с возможностью отключения проверки SSL

⚙️ Использование

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 Требования

root@kitploit:~
Python 3.6+

Java Runtime (для ysoserial)

Java-бинарник ysoserial

⚠️ Правовое предупреждение

Этот инструмент предоставляется исключительно для образовательных целей и авторизованного тестирования безопасности. Любое несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, строго запрещено и может быть незаконным. 📚 Авторы

Этот проект был вдохновлён публичным PoC, опубликованным под лицензией Apache License 2.0. Автор исходного PoC: absholi7ly Улучшено и переписано mehrdad mirabi

Скачать инструмент