Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — POC für CVE-2025-24813 mit Spring-Boot | Kitploit
Tools/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Dynamische Analyse (Sandboxing)SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC für CVE-2025-24813 mit Spring-Boot

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
13vor 1 JahrNoch nicht geprüft
Teilen

CVE-2025-24813: Apache

1. Erklärung

Tomcat ist aufgrund von zwei separaten Schwachstellen angreifbar; die erste ist eine Schwäche im DefaultServlet, die es erlaubt, mit teilweisen PUTs ein temporäres Verzeichnis zu beschreiben. siehe: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

Die zweite ist die FileStore-Klasse, die jede .session-Datei im temporären Verzeichnis deserialisiert. siehe: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Angreifbare Tomcat-Konfiguration

Die Anwendung verwendet Tomcat 10.1.24 (enthalten in Spring-Boot 3.3.0), das anfällig für CVE-2025-24813 ist, und konfiguriert es mit:

  • Dateibasierte Session-Persistenz mit PersistentManager und FileStore
  • DefaultServlet wieder aktivieren (server.servlet.register-default-servlet=true)
  • Schreibgeschützter Modus für den Default-Servlet deaktiviert (readonly=false)
  • 3. Nuclei-Template-Befehl

    Siehe Template: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Eine Abkühlphase von 60 Sekunden ist erforderlich, da es eine Weile dauert, bis der Filestore-Handler die Session-Datei aufnimmt und die Payload ausführt: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

    Tool herunterladen