Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
nuclei-CVE-2025-24813 — Университетский проект по разработке шаблона для безопасного тестирования CVE 2025-24813 на сервере. Он намеренно сделан так, чтобы не оставлять никаких постоянных артефактов на сервере и не нарушать его работу. | Kitploit
Инструменты/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
РазведкаСканеры уязвимостейСканеры веб-уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
sebastianmautner/nuclei-cve-2025-24813

nuclei-CVE-2025-24813

Университетский проект по разработке шаблона для безопасного тестирования CVE 2025-24813 на сервере. Он намеренно сделан так, чтобы не оставлять никаких постоянных артефактов на сервере и не нарушать его работу.

Репозиторий
1420 дней назадЕщё не проверено

nuclei-CVE-2025-24813

Этот репозиторий содержит yaml-шаблон для сканирования сервиса на предмет уязвимости CVE-2025-24813 без нарушения работы сервера и без нанесения какого-либо ущерба с использованием сканера уязвимостей nuclei.

CVE-2025-24813

CVE-2025-24813 — это уязвимость в веб-сервере Apache Tomcat версий 9.0.0-9.0.98, 10.1.0-10.1.34 и 11.0.0-11.0.2. Для её эксплуатации требуется, чтобы сервер был настроен на разрешение записи через partial PUT и имел включённые постоянные сессии.

Потенциальная атака заключается в записи в файл с неожиданным именем с использованием эквивалентности путей через partial PUT для изменения сохранённого файла сессии с целью внедрения вредоносного Java-кода. Взаимодействие с сервером через изменённую сессию затем приводит к выполнению внедрённого Java-кода.

Методология сканирования

Этот шаблон состоит из трёх шагов, используемых для проверки уязвимости сервера:

  • GET-запрос для проверки типа сервера и версии; Этот matcher срабатывает только если сканируемый сервер является Apache Tomcat и его указанная версия уязвима. Если точный номер версии отсутствует, matcher всё равно срабатывает.
  • PUT-запрос для проверки возможности записи на сервер. Запрос использует заголовок Content-Range для имитации partial PUT без фактического изменения существующих файлов на сервере. Этот matcher срабатывает, если код состояния ответа равен 200, 201 или 204.
  • DELETE-запрос для удаления ранее загруженного файла, чтобы не оставлять следов. Этот запрос не имеет matcher, так как он служит лишь для очистки и не является фактическим индикатором уязвимости

Эта проверка специально не проверяет, включены ли постоянные сессии и возможна ли запись в файлы сессий, так как это может нарушить обычную работу сервера и, таким образом, перевело бы этот шаблон в категорию эксплойтов вместо чисто разведывательного.

Скачать инструмент