Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/absholi7ly/poc-cve-2025-24813
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

Ver Repositorio
195434hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un script automatizado de Prueba de Concepto (PoC) para explotar **CVE-2025-24813**, una vulnerabilidad de Ejecución Remota de Código (RCE) en Apache Tomcat. La vulnerabilidad permite a un atacante subir una carga útil serializada maliciosa al servidor, lo que conduce a la ejecución de código arbitrario mediante deserialización cuando se cumplen condiciones específicas.

Compartir

CVE-2025-24813 Apache Tomcat RCE PoC

Prueba de concepto (PoC) que explota CVE-2025-24813, una vulnerabilidad de ejecución remota de código (RCE) en Apache Tomcat. La vulnerabilidad permite a un atacante subir una carga útil serializada maliciosa al servidor, lo que conduce a la ejecución arbitraria de código mediante deserialización cuando se cumplen condiciones específicas.

Descripción

CVE-2025-24813 es una vulnerabilidad RCE teórica en Apache Tomcat que aprovecha el manejo incorrecto de archivos de sesión subidos y los mecanismos de deserialización. Al subir una carga útil manipulada a un directorio con permisos de escritura (p. ej., /uploads/../sessions/), un atacante puede provocar la deserialización, lo que resulta en la ejecución de comandos arbitrarios en el servidor objetivo.


Requisitos previos para una explotación exitosa

Para que este PoC explote exitosamente la vulnerabilidad, deben cumplirse las siguientes condiciones:

  1. Versión de Apache Tomcat: El objetivo debe estar ejecutando una versión vulnerable de Apache Tomcat.
  2. Directorio con permisos de escritura: El servidor debe permitir solicitudes PUT
  3. Desencadenante de deserialización: El servidor debe procesar el archivo de sesión subido (p. ej., mediante una solicitud GET a /index.jsp) y provocar la deserialización de la carga útil.
  4. Entorno Java: La máquina del atacante debe tener Java instalado para generar cargas útiles usando ysoserial o compilar cargas útiles basadas en Java.
  5. ysoserial (Opcional): Si se utiliza el tipo de carga útil ysoserial, el archivo ysoserial.jar debe estar disponible localmente.

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

Salida

  • Explotación exitosa:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • Explotación fallida:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
Descargar herramienta