Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-24813 — CVE-2025-24813 - Apache Tomcat RCE via Session Deserialization - PoC Exploit | Kitploit
Tools/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access ToolPayload Development
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - Apache Tomcat RCE via Session Deserialization - PoC Exploit

Repository anzeigen
1vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
tomcat

CVE-2025-24813

Apache Tomcat - Remote-Code-Ausführung durch Session-Deserialisierung

Nicht authentifiziertes partielles PUT + Path Traversal + Gadget-gesteuerte Deserialisierung

Beschreibung

Apache Tomcat-Instanzen mit aktiviertem Standard-Servlet PUT (readonly=false) erlauben das Schreiben von Dateien über HTTP-PUT-Anfragen. Durch das Erstellen eines Pfads, der aus dem Upload-Verzeichnis zum FileStore-Session-Speicherort führt, kann ein Angreifer ein präpariertes serialisiertes Java-Objekt als .session-Datei ablegen. Die nächste Anfrage, die auf diese Session verweist, löst die Deserialisierung aus und führt die eingebettete Gadget-Kette aus.

Voraussetzungen

  • Standard-Servlet readonly=false in conf/web.xml
  • org.apache.catalina.session.PersistentManager mit FileStore, konfiguriert in META-INF/context.xml der Webapplikation
  • org.apache.commons.collections.enableUnsafeSerialization=true (oder commons-collections < 3.2.2)
  • PUT und Path Traversal werden nicht durch einen Reverse-Proxy oder eine WAF gefiltert
  • ysoserial.jar auf dem Angreifer-Rechner

Verwendung

root@kitploit:~
git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
cd CVE-2025-24813
pip install -r requirements.txt
root@kitploit:~
python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7

Anforderungen

  • Python 3.8+
  • requests
  • ysoserial.jar
  • Java (zum Ausführen von ysoserial)
Tool herunterladen