Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/affapple/cve-2025-24813-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoLabs y Práctica
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

Prueba de concepto de exploit para CVE-2025-24813, que demuestra RCE en Apache Tomcat mediante una persistencia de sesión basada en archivos mal configurada en DefaultServlet.

Ver Repositorio
hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813: Prueba de Concepto de RCE en Apache Tomcat

Este repositorio proporciona un entorno controlado y automatizado para demostrar vulnerabilidades de Ejecución Remota de Código (RCE) en Apache Tomcat mediante CVE-2025-24813.

Descripción general

Esta PoC explota la persistencia de sesiones basada en archivos mal configurada en el DefaultServlet de Apache Tomcat para lograr sobrescrituras de archivos no autorizadas.

Cómo usar este repositorio

Requisitos previos

  • Docker y Docker Compose instalados.

1. Iniciar el entorno

Desde la raíz del repositorio, ejecute:

root@kitploit:~
docker compose up -d --build

2. Ejecutar el exploit

Siga el flujo de trabajo del tutorial automatizado:

  1. Navegue al directorio exploit/.
  2. Active el entorno virtual de python:
    root@kitploit:~
    source venv/bin/activate
    
  3. Siga las instrucciones en ./exploit/exploit_path.md para ejecutar el exploit.
Descargar herramienta