Sploitus

Exploit for CVE-2025-24813

kitploit · 2026-08-26

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CYGLEGIT-CVE-2025-24813
# مجموعة أدوات استغلال CVE-2025-24813

هذه أداة استغلال متقدمة وآلية لـ **CVE-2025-24813** ، تستهدف خوادم Apache Tomcat المعرضة لثغرة إلغاء تسلسل الجلسة غير الآمنة.

## 🔍 الميزات

  * مسح متعدد الأهداف من ملف أو عنوان URL واحد (`--targets` / `--url`)
  * اختبار تلقائي لسلاسل الأدوات (CommonsCollections1-7, BeanShell, Spring, إلخ.)
  * كشف نظام التشغيل وحمولات ما بعد الاستغلال (Linux/Windows)
  * اكتشاف معرف الجلسة من نقاط النهاية الشائعة
  * تسجيل مفصل لكل من وحدة التحكم والملف
  * دعم TLS (HTTPS) مع إمكانية تعطيل التحقق من SSL اختيارياً



## ⚙️ الاستخدام

root@kitploit:~
    
    
    # Single target
    python3 exploit_cve_2025_24813.py \
      --url http://target:8080 \
      --ysoserial ysoserial.jar \
      --no-ssl-verify
    
    # Multiple targets from file
    python3 exploit_cve_2025_24813.py \
      --targets targets.txt \
      --ysoserial ysoserial.jar \
      --no-ssl-verify
    

## 📥 المتطلبات