Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — Ein Python Proof-of-Concept-Exploit für CVE-2025-24813 - Nicht authentifizierte RCE in Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) durch bösartige Deserialisierung von Java-Objekten. Beinhaltet einen sicheren Erkennungsmodus und Unterstützung für benutzerdefinierte Payloads. | Kitploit
Tools/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

Repository anzeigen
312vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Ein Python Proof-of-Concept-Exploit für CVE-2025-24813 - Nicht authentifizierte RCE in Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) durch bösartige Deserialisierung von Java-Objekten. Beinhaltet einen sicheren Erkennungsmodus und Unterstützung für benutzerdefinierte Payloads.

Teilen

Apache Tomcat CVE-2025-24813 Proof of Concept (PoC)

License Python

Ein Proof-of-Concept-Exploit für die Deserialisierungsschwachstelle in Apache Tomcat (CVE-2025-24813). Dieses Tool zeigt, wie Angreifer unsichere Deserialisierung in der Sitzungsverwaltung von Tomcat ausnutzen könnten.

WARNUNG: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Die unbefugte Nutzung gegen Systeme, die Ihnen nicht gehören, ist illegal.

Funktionen

  • Unterstützt sowohl standardmäßige (sichere) als auch benutzerdefinierte Payloads
  • SSL/TLS-Unterstützung (mit optionaler Verifizierungsumgehung)
  • Farbcodierte Ausgabe für bessere Lesbarkeit
  • Interaktive Payload-Auswahl
  • Konfigurierbare Timeouts

Voraussetzungen

  • Python 3.x
  • Erforderliche Pakete (automatisch über requirements.txt installiert):
    • requests
    • colorama

Installation

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt

Verwendung

Einfache Nutzung:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

Erweiterte Optionen:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

Befehlszeilenargumente

ArgumentBeschreibungErforderlich
-t, --targetZiel-IP-AdresseJa
-p, --portZielportnummerJa
--protocolhttp oder https (Standard: http)Nein
--no-verifySSL-Zertifikatsprüfung deaktivierenNein
--timeoutTimeout für Anfragen in Sekunden (Standard: 10)Nein

Payload-Optionen

  1. Standard-Payload: Harmloses serialisiertes Objekt (sicher für die Erkennung)
  2. Benutzerdefinierte Payload: Hex-kodierte Payload von Tools wie ysoserial

Beispielausgabe

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

Verwandte Tools

Für das Massenscannen von anfälligen Systemen:
🔍 CVE-2025-24813-Scanner – Tool zur Massenerkennung anfälliger Tomcat-Hosts

Abhilfemaßnahmen

Wenn Sie von dieser Schwachstelle betroffen sind:

  1. Aktualisieren Sie auf die neueste gepatchte Version von Apache Tomcat.
  2. Ziehen Sie die Verwendung eines Serialisierungsfilters in Betracht.

Rechtliche Hinweise

Diese Software wird unter der MIT-Lizenz bereitgestellt. Der Autor ist nicht verantwortlich für die missbräuchliche Verwendung dieses Tools. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie Systeme testen.

Lizenz

MIT-Lizenz – Siehe LICENSE-Datei für Details.

Tool herunterladen