Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — Anleitung zur schnellen Bereitstellung von Tomcat v9.0.90 mit java 25.0.1 2025-10-21 LTS auf Windows Server 2019 Standard für faule Forscher. | Kitploit
Tools/GitHubGitHub/seahcy/cve-2025-24813
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubseahcy/cve-2025-24813

CVE-2025-24813

Anleitung zur schnellen Bereitstellung von Tomcat v9.0.90 mit java 25.0.1 2025-10-21 LTS auf Windows Server 2019 Standard für faule Forscher.

Repository anzeigen
1vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-24813

Beschreibung

Dieses Repository soll klare Anweisungen für die schnelle Bereitstellung von Tomcat v9.0.90 mit java 25.0.1 2025-10-21 LTS auf Windows Server 2019 Standard für Cybersicherheits-Übungen zur Bedrohungsemulation bieten. Die exploit.py nutzt ysoserial-all.jar, um einen Payload mit dem Modul CommonsCollections6 in ysoserial-all.jar zu erstellen, der später von der Abhängigkeit commons-collections-3.2.1.jar in %CATALINA_HOME%\webapps\ROOT\WEB-INF\lib deserialisiert wird.

Einrichtung des Windows Server 2019 Standard Terminals des Opfers

  • Laden Sie Tomcat v9.0.90 herunter:
root@kitploit:~
Invoke-WebRequest -Uri "https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.90/bin/apache-tomcat-9.0.90-windows-x64.zip" -OutFile "apache-tomcat-9.0.90-windows-x64.zip"
Expand-Archive -Path "apache-tomcat-9.0.90-windows-x64.zip" -DestinationPath "C:\"
  • Laden Sie Java 25.0.1 2025-10-21 LTS (ZIP-Version) herunter:
root@kitploit:~
Invoke-WebRequest -Uri "https://download.oracle.com/java/25/archive/jdk-25_windows-x64_bin.zip" -OutFile "jdk-25_windows-x64_bin.zip"
Expand-Archive -Path "jdk-25_windows-x64_bin.zip" -DestinationPath "C:\"
  • Laden Sie die commons-collections-Abhängigkeit herunter:
root@kitploit:~
mkdir C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
cd C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
Invoke-WebRequest -Uri "https://repo1.maven.org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar" -OutFile "commons-collections-3.2.1.jar"
  • Einrichten der Umgebungsvariablen
root@kitploit:~
1. Klicken Sie auf Start
2. Geben Sie "Systemumgebungsvariablen bearbeiten" ein
3. Erstellen Sie zwei neue Systemvariablen mit den Namen
    - `%JAVA_HOME%` mit dem Wert `C:\jdk-25.0.1`
    - `%CATALINA_HOME%` mit dem Wert `C:\apache-tomcat-9.0.90`
4. Bearbeiten Sie die Systemvariable `Path` und fügen Sie folgende Werte hinzu:
   - `%JAVA_HOME%\bin`
   - `%CATALINA_HOME%\bin`
  • Erstellen eines Dienstes für den automatischen Start
root@kitploit:~
C:\apache-tomcat-9.0.90\bin\service.bat install Tomcat9Server
Set-Service -Name "Tomcat9Server" -StartupType Automatic
Start-Service -Name "Tomcat9Server"
  • Öffnen Sie tomcat-users.xml im Ordner tomcat-9.0.90\conf und fügen Sie Folgendes VOR </tomcat-users> hinzu:
root@kitploit:~
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
  • Öffnen Sie context.xml im Ordner tomcat-9.0.90\conf und ersetzen Sie den GESAMTEN Inhalt durch Folgendes:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!--
  Licensed to the Apache Software Foundation (ASF) under one or more
  contributor license agreements.  See the NOTICE file distributed with
  this work for additional information regarding copyright ownership.
  The ASF licenses this file to You under the Apache License, Version 2.0
  (the "License"); you may not use this file except in compliance with
  the License.  You may obtain a copy of the License at

      http://www.apache.org/licenses/LICENSE-2.0

  Unless required by applicable law or agreed to in writing, software
  distributed under the License is distributed on an "AS IS" BASIS,
  WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
  See the License for the specific language governing permissions and
  limitations under the License.
-->
<!-- The contents of this file will be loaded for each web application -->
<Context>

    <Manager className="org.apache.catalina.session.PersistentManager" maxIdleBackup="1" saveOnRestart="true" processExpiresFrequency="1">
        <Store className="org.apache.catalina.session.FileStore"/>
    </Manager>
</Context>
  • Öffnen Sie web.xml im Ordner tomcat-9.0.90\conf, suchen Sie nach DefaultServlet und ersetzen Sie das gesamte <servlet></servlet> durch Folgendes:
root@kitploit:~
<servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
          <param-name>readonly</param-name>
          <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
  • Starten Sie Ihren Server mit PowerShell neu
root@kitploit:~
shutdown.bat
startup.bat
  • Wenn Sie keine externe Verbindung zum Webserver herstellen können, wird dies möglicherweise durch die Windows-Firewall blockiert. Konfigurieren Sie Ihre Firewall, um die Verbindung zuzulassen.
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9Server" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
  • Glückwunsch! Sie haben gerade einen verwundbaren Tomcat-Server mit Java-Deserialisierungsfähigkeiten über commons-collections-3.2.1.jar, Sitzungspersistenz über FileStore und deaktiviertem Readonly-Schutz in DefaultServlet (web.xml) aktiviert, wodurch er anfällig für die Ausnutzung von CVE-2025-24813 über ysoserial-Payloads wird. Werfen Sie eine legitim aussehende index.html in C:\tomcat-9.0.90\webapps\ROOT, um es schicker aussehen zu lassen.

SSL für HTTPS konfigurieren (Optional)

  • Öffnen Sie C:\apache-tomcat-9.0.90\conf\web.xml mit Notepad und suchen Sie nach "<Connector port=". Sie können den Block auskommentieren und Ihren eigenen .pfx-Pfad hinzufügen. Unten ist ein Beispiel für das Hinzufügen eines cert.pfx in einem neu erstellten ssl-Ordner ohne Passwort, das HTTP/1.1 ausführt:
root@kitploit:~
<Connector port="443" 
           protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" 
           SSLEnabled="true"
           scheme="https" 
           secure="true">
    <SSLHostConfig>
        <Certificate certificateKeystoreFile="C:\tomcat-9.0.90\conf\ssl\cert.pfx"
                     certificateKeystorePassword=""
                     certificateKeystoreType="PKCS12" />
    </SSLHostConfig>
</Connector>
  • Fügen Sie bei Bedarf eine Firewall-Regel hinzu:
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9HTTPSServer" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

Einrichten Ihres Kali

  • Klonen von exploit.py
root@kitploit:~
git clone <this-repo-url>
cd CVE-2025-24813
pip install requests 
  • Überprüfen, ob Java installiert ist, und Herunterladen von ysoserial von Github
root@kitploit:~
java --version
curl -L -o ysoserial-all.jar https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
  • Verwendungsbeispiele:
root@kitploit:~
python exploit.py -t http://<target IP>:8080/ -c "cmd.exe /c calc.exe"

Erwartetes Ergebnis und Artefakte

  • Bei jeder Ausführung von exploit.py werden zwei Sitzungsdateien in C:\tomcat-9.0.90\webapps\ROOT und C:\tomcat-9.0.90\work\Catalina\localhost\ROOT mit einem zufälligen Namen erstellt. Die .session-Datei im Arbeitsordner sollte einige Sekunden nach der Ausführung gelöscht werden.

Referenzen

  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
Tool herunterladen