Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813-POC — CVE-2025-24813-POC Загрузчик JSP-веб-шелла | Kitploit
Инструменты/GitHubGitHub/la3b0z/cve-2025-24813-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubla3b0z/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813-POC Загрузчик JSP-веб-шелла

Репозиторий
2211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

JSP Web Shell Uploader

Простой инструмент на Python для загрузки базового JSP-веб-шелла на одну или несколько целей через HTTP PUT-запросы. ⚠️ Только для образовательных целей и авторизованного тестирования на проникновение.

Apache Tomcat подвержен проблеме Path Equivalence / Path Traversal из-за некорректной обработки последовательностей ../ в путях. CVE ID: CVE-2025-24813

Серьёзность: критическая Ссылка: https://github.com/advisories/GHSA-83qj-6fr2-vhqg

🧰 Возможности Загружает базовый JSP-шелл с возможностью выполнения команд

Поддерживает:

Одиночную цель (-t)

Несколько целей из файла (-f)

Включены пользовательские заголовки и полезная нагрузка

📦 Требования Python 3.x

Библиотека requests

Установка зависимостей: pip install requests

🚀 Использование

python jsp_uploader.py -t http://TARGET_URL Или для нескольких целей: python jsp_uploader.py -f targets.txt Пример targets.txt: http://192.168.1.100:8080 http://192.168.1.101:8080 🔍 Как это работает Этот скрипт:

Отправляет HTTP PUT-запрос на: http:///uploads/../webapps/ROOT/updates.jsp

Загружает JSP-файл, содержащий простую форму выполнения команд.

В случае успеха шелл должен быть доступен по адресу: http:///updates.jsp

⚠️ Отказ от ответственности Этот инструмент предназначен только для образовательных целей в контролируемых средах, таких как лаборатории или CTF. Не используйте его на реальных системах без явного письменного разрешения. Автор не несёт ответственности за любое неправомерное использование.

📩 Контакты / Вклад Не стесняйтесь форкать, улучшать или запрашивать функции. Пулл-реквесты приветствуются!

Дайте знать, если хотите версию со скриншотами, примерами использования или бейджами (например, лицензия, версия Python и т.д.)!

Скачать инструмент