Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — Proof of Concept für CVE-2025-24813, eine Schwachstelle zur Remote-Codeausführung in Apache Tomcat. Dieser PoC nutzt unsichere Deserialisierung über manipulierte Sitzungsdateien aus, die über HTTP-PUT-Anfragen hochgeladen werden, und ermöglicht es Angreifern, beliebigen Code remote auf verwundbaren Tomcat-Servern auszuführen. | Kitploit
Tools/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Proof of Concept für CVE-2025-24813, eine Schwachstelle zur Remote-Codeausführung in Apache Tomcat. Dieser PoC nutzt unsichere Deserialisierung über manipulierte Sitzungsdateien aus, die über HTTP-PUT-Anfragen hochgeladen werden, und ermöglicht es Angreifern, beliebigen Code remote auf verwundbaren Tomcat-Servern auszuführen.

Teilen

CVE-2025-24813 Apache Tomcat RCE PoC

Beschreibung

Dies ist ein Proof of Concept (PoC) für CVE-2025-24813, eine Sicherheitslücke für Remote Code Execution (RCE) in Apache Tomcat. Die Sicherheitslücke entsteht durch unsichere Deserialisierung manipulierte Session-Dateien, die über HTTP-PUT-Anfragen hochgeladen wurden, und ermöglicht es Angreifern, beliebigen Code remote auf verwundbaren Tomcat-Servern auszuführen.

Details zur Sicherheitslücke

  • CVE-ID: CVE-2025-24813
  • Betroffene Software: Apache Tomcat (Versionen 9.0.0.M1 bis 9.0.98, 10.1.0-M1 bis 10.1.34, 11.0.0-M1 bis 11.0.2)
  • Typ: Remote Code Execution (RCE)
  • Angriffsvektor: HTTP PUT mit manipuliertem Session-Payload + HTTP GET zur Auslösung der Deserialisierung
  • Auswirkung: Entfernter Angreifer kann beliebigen Java-Code auf dem Server ausführen

Voraussetzungen

  • Das Ziel muss eine verwundbare Version von Apache Tomcat ausführen
  • HTTP-PUT-Anfragen müssen erlaubt sein, um Dateien in ein beschreibbares Verzeichnis hochzuladen
  • Fähigkeit, die Deserialisierung durch Zugriff auf die hochgeladene Session-Datei auszulösen
  • Java-Umgebung zur Generierung von Payloads (z.B. mit ysoserial)

Verwendung

  1. Payload generieren (optional, falls nicht enthalten):
    java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser

  2. Das PoC-Skript ausführen:
    python3 CVE-2025-24813.py <target_url> [options]

  3. Das Skript lädt die schädliche Session-Datei hoch und löst die Remote-Code-Ausführung aus.

Haftungsausschluss

Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es NICHT auf Systemen ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.

Referenzen

  • Apache Tomcat Sicherheitshinweis
  • CVE-2025-24813 Details
Tool herunterladen