Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
nuclei-CVE-2025-24813 — 一个用于安全测试服务器上 CVE 2025-24813 的模板开发大学项目。该项目特意设计为不在服务器上留下任何持久性痕迹,并且不会干扰服务器的正常活动。 | Kitploit
工具/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
侦察漏洞扫描器Web漏洞扫描器漏洞分析漏洞利用Web安全渗透测试
GitHubsebastianmautner/nuclei-cve-2025-24813

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

nuclei-CVE-2025-24813

一个用于安全测试服务器上 CVE 2025-24813 的模板开发大学项目。该项目特意设计为不在服务器上留下任何持久性痕迹,并且不会干扰服务器的正常活动。

查看仓库
1420天前尚未审核

nuclei-CVE-2025-24813

该仓库包含一个 yaml 模板,用于使用漏洞扫描器 nuclei 扫描某个服务是否可能受 CVE-2025-24813 影响,同时不会中断服务器或造成任何形式的损害。

CVE-2025-24813

CVE-2025-24813 是 Apache Tomcat Web 服务器 9.0.0-9.0.98、10.1.0-10.1.34 和 11.0.0-11.0.2 版本中的一个漏洞。 它要求服务器配置为允许通过 partial PUT 进行写访问,并启用持久会话。

一种可能的攻击方式是通过 partial PUT 利用路径等价性,以意外名称写入文件,从而修改已保存的会话文件,使其包含恶意 Java 代码。随后通过修改后的会话尝试与服务器交互,就会执行插入的 Java 代码。

扫描方法

该模板由三个步骤组成,用于检查服务器是否存在漏洞:

  • 一个 GET 请求,用于检查服务器类型和版本;仅当被扫描的服务器是 Apache Tomcat 且其指定版本存在漏洞时,此匹配器才会通过。如果省略确切的版本号,匹配器仍会通过。
  • 一个 PUT 请求,用于测试是否可以向服务器写入。该请求使用 Content-Range 头来模拟 partial PUT,而无需实际修改服务器上的现有文件。如果响应的状态码为 200、201 或 204,则此匹配器通过。
  • 一个 DELETE 请求,用于删除先前上传的文件,以免留下任何痕迹。此请求没有匹配器,因为它仅用于清理,并不是漏洞的实际指标。

此测试明确 不 检查是否启用了持久会话以及是否可以写入会话文件,因为这可能会干扰服务器的正常业务,从而使该模板进入漏洞利用范畴,而不是纯粹的侦察。

下载工具