Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
POC-CVE-2025-24813 — Dieses Repository enthält ein automatisiertes Proof-of-Concept-Skript (PoC) zur Ausnutzung von **CVE-2025-24813**, einer Remote-Code-Execution-Schwachstelle (RCE) in Apache Tomcat. Die Schwachstelle ermöglicht es einem Angreifer, eine schädliche serialisierte Nutzlast auf den Server hochzuladen, was bei Vorliegen bestimmter Bedingungen durch Deserialisierung zur Ausführung beliebigen Codes führt. | Kitploit
Tools/GitHubGitHub/absholi7ly/poc-cve-2025-24813
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

Repository anzeigen
195434vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Repository enthält ein automatisiertes Proof-of-Concept-Skript (PoC) zur Ausnutzung von **CVE-2025-24813**, einer Remote-Code-Execution-Schwachstelle (RCE) in Apache Tomcat. Die Schwachstelle ermöglicht es einem Angreifer, eine schädliche serialisierte Nutzlast auf den Server hochzuladen, was bei Vorliegen bestimmter Bedingungen durch Deserialisierung zur Ausführung beliebigen Codes führt.

Teilen

CVE-2025-24813 Apache Tomcat RCE PoC

Proof-of-Concept (PoC) zur Ausnutzung von CVE-2025-24813, einer Remote Code Execution (RCE)-Sicherheitslücke in Apache Tomcat. Die Schwachstelle erlaubt es einem Angreifer, eine bösartige serialisierte Nutzlast auf den Server hochzuladen, was bei bestimmten Bedingungen zu beliebiger Codeausführung durch Deserialisierung führt.

Beschreibung

CVE-2025-24813 ist eine theoretische RCE-Sicherheitslücke in Apache Tomcat, die eine unsachgemäße Handhabung hochgeladener Sitzungsdateien und Deserialisierungsmechanismen ausnutzt. Durch das Hochladen einer manipulierten Nutzlast in ein beschreibbares Verzeichnis (z.B. /uploads/../sessions/) kann ein Angreifer eine Deserialisierung auslösen, was zur Ausführung beliebiger Befehle auf dem Zielserver führt.


Voraussetzungen für eine erfolgreiche Ausnutzung

Für die erfolgreiche Ausnutzung der Sicherheitslücke mit diesem PoC müssen folgende Bedingungen erfüllt sein:

  1. Apache Tomcat-Version: Das Ziel muss eine anfällige Version von Apache Tomcat ausführen.
  2. Beschreibbares Verzeichnis: Der Server muss PUT-Anfragen zulassen
  3. Deserialisierungsauslöser: Der Server muss die hochgeladene Sitzungsdatei verarbeiten (z.B. über eine GET-Anfrage an /index.jsp) und die Deserialisierung der Nutzlast auslösen.
  4. Java-Umgebung: Die Maschine des Angreifers muss über eine Java-Installation verfügen, um Nutzlasten mit ysoserial zu generieren oder Java-basierte Nutzlasten zu kompilieren.
  5. ysoserial (Optional): Falls der ysoserial-Nutzlasttyp verwendet wird, muss die ysoserial.jar-Datei lokal verfügbar sein.
root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

Ausgabe

  • Erfolgreicher Exploit:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • Fehlgeschlagener Exploit:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
Tool herunterladen