Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813 — Crear laboratorio para CVE-2025-24813 | Kitploit
Herramientas/GitHubGitHub/alpereny-cs/cve-2025-24813
Seguridad de ContenedoresAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

Crear laboratorio para CVE-2025-24813

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Apache Tomcat RCE sin autenticar - CVE-2025-24813

Este repositorio proporciona una guía y un entorno de prueba para evaluar la vulnerabilidad CVE-2025-24813.

Detalles

Versiones afectadas:

  • Apache Tomcat 11.0.0-M1 a 11.0.2
  • Apache Tomcat 10.1.0-M1 a 10.1.34
  • Apache Tomcat 9.0.0.M1 a 9.0.98

Referencias

  • Aviso de CVE-2025-24813
  • Anuncio de Apache

Pasos para probar la vulnerabilidad

  1. Ejecuta el siguiente comando para construir e iniciar el contenedor vulnerable de Apache Tomcat
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. Sube un archivo con curl
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. Verifica la subida: Si la respuesta contiene "vuln3r4bl3", indica que la subida fue exitosa.
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ Aviso legal

Este laboratorio está destinado únicamente a fines educativos y de investigación en seguridad. No implementes esta configuración en sistemas de producción.

Descargar herramienta