Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — Erstelle Lab für CVE-2025-24813 | Kitploit
Tools/GitHubGitHub/alpereny-cs/cve-2025-24813
Container-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

Erstelle Lab für CVE-2025-24813

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Apache Tomcat Nicht authentifizierte RCE - CVE-2025-24813

Dieses Repository bietet eine Anleitung und eine Testumgebung zur Bewertung der CVE-2025-24813-Sicherheitslücke.

Details

Betroffene Versionen:

  • Apache Tomcat 11.0.0-M1 bis 11.0.2
  • Apache Tomcat 10.1.0-M1 bis 10.1.34
  • Apache Tomcat 9.0.0.M1 bis 9.0.98

Referenzen

  • CVE-2025-24813 Sicherheitshinweis
  • Apache Ankündigung

Schritte zum Testen der Sicherheitslücke

  1. Führen Sie den folgenden Befehl aus, um den anfälligen Apache Tomcat-Container zu erstellen und zu starten
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. Laden Sie eine Datei mit curl hoch
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. Überprüfen Sie den Upload: Wenn die Antwort "vuln3r4bl3" enthält, zeigt dies an, dass der Upload erfolgreich war.
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ Haftungsausschluss

Dieses Labor ist nur für Bildungs- und Sicherheitsforschungszwecke bestimmt. Setzen Sie diese Konfiguration nicht in Produktivsystemen ein.

Tool herunterladen