Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-EntwicklungLabs & Praxis
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Proof-of-concept Exploit für CVE-2025-24813, eine nicht authentifizierte RCE in Apache Tomcat via partiellem PUT und Deserialisierung. Enthält Docker-Lab zum Testen.

Repository anzeigen
4vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813 - Apache Tomcat Partial PUT + Deserialisierung RCE

CVE-2025-24813 Apache Tomcat License

📋 Übersicht

CVE-2025-24813 ist eine Schwachstelle mit hohem Schweregrad in Apache Tomcat, die eine nicht authentifizierte Remote-Code-Ausführung ermöglicht, wenn drei Bedingungen erfüllt sind:

  1. Der Standard-Servlet hat Schreibzugriff aktiviert (readonly=false).
  2. Unterstützung für Partial PUT ist aktiviert (Standard).
  3. Dateibasierte Sitzungspersistenz ist konfiguriert (PersistentManager mit FileStore).

Ein Angreifer kann ein bösartiges serialisiertes Java-Objekt über eine (unter Verwendung des -Headers) in das Sitzungsspeicherverzeichnis hochladen. Durch das Senden einer GET-Anfrage mit einem manipulierten -Cookie deserialisiert Tomcat das Objekt und führt beliebige Befehle aus (vorausgesetzt, ein Deserialisierungs-Gadget – z. B. – ist im Klassenpfad vorhanden).

Partial-PUT-Anfrage
Content-Range
JSESSIONID
commons-collections

⚠️ Wichtig
Diese Schwachstelle ist nicht in einer Standard-Tomcat-Installation vorhanden. Sie erfordert spezifische (und ungewöhnliche) Konfigurationsänderungen, die typischerweise nur in Entwicklungs- oder maßgeschneiderten Umgebungen zu finden sind.

🎯 Betroffene Versionen

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Frühere Versionen können ebenfalls anfällig sein, wenn dieselben Fehlkonfigurationen vorliegen.

🔧 Voraussetzungen

Zielmaschine

  • Docker & Docker Compose
  • Git

Angreifer-Maschine

  • Python 3
  • pip (für die requests-Bibliothek)
  • Java-Laufzeitumgebung (zum Ausführen von ysoserial)
  • netcat (nc)
  • curl

🚀 Schnellstart (Lab-Einrichtung)

1. Erstelle den anfälligen Tomcat-Container (Zielmaschine)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Tool herunterladen