Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — Automatisiertes Exploitation-Toolkit für CVE-2025-24813, gezielt gegen unsichere Session-Deserialisierung in Apache Tomcat. Bietet Multi-Target-Scanning, Gadget-Chain-Tests, Betriebssystemerkennung und Post-Exploitation-Payloads. | Kitploit
Tools/GitHubGitHub/cyglegit/cve-2025-24813
SchwachstellenscannerExploitationWebanwendungs-ExploitationPost-ExploitationPenetrationstestsPayload-Entwicklung
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Automatisiertes Exploitation-Toolkit für CVE-2025-24813, gezielt gegen unsichere Session-Deserialisierung in Apache Tomcat. Bietet Multi-Target-Scanning, Gadget-Chain-Tests, Betriebssystemerkennung und Post-Exploitation-Payloads.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813 Exploit-Toolkit

Dies ist ein fortschrittliches und automatisiertes Exploitation-Tool für CVE-2025-24813, das auf Apache Tomcat-Server abzielt, die anfällig für unsichere Session-Deserialisierung sind.

🔍 Funktionen

  • Multi-Ziel-Scanning aus Datei oder einzelner URL (--targets / --url)
  • Automatische Gadget-Chain-Tests (CommonsCollections1-7, BeanShell, Spring, etc.)
  • OS-Erkennung und Post-Exploitation-Payloads (Linux/Windows)
  • Session-ID-Erkennung von gängigen Endpunkten
  • Ausführliches Logging auf Konsole und in Datei
  • TLS (HTTPS)-Unterstützung mit optionaler Deaktivierung der SSL-Überprüfung

⚙️ Verwendung

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 Voraussetzungen

root@kitploit:~
Python 3.6+

Java-Laufzeitumgebung (für ysoserial)

ysoserial Java-Binärdatei

⚠️ Rechtlicher Haftungsausschluss

Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Jegliche unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist strengstens untersagt und kann illegal sein. 📚 Danksagungen

Dieses Projekt wurde von einem öffentlichen PoC inspiriert, der unter der Apache License 2.0 veröffentlicht wurde. Ursprünglicher PoC-Autor: absholi7ly Erweitert und neu geschrieben von mehrdad mirabi

Tool herunterladen