
Herramienta automatizada de explotación para CVE-2025-24813 dirigida a la deserialización insegura de sesiones en Apache Tomcat. Incluye escaneo de múltiples objetivos, pruebas de cadenas de gadgets, detección del sistema operativo y cargas útiles de post-explotación.
Esta es una herramienta de explotación avanzada y automatizada para CVE-2025-24813, dirigida a servidores Apache Tomcat vulnerables a la deserialización insegura de sesiones.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (for ysoserial)
ysoserial Java binary
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Cualquier uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito de prueba está estrictamente prohibido y puede ser ilegal. 📚 Créditos
Este proyecto está inspirado en un PoC público publicado bajo la Licencia Apache 2.0. Autor del PoC original: absholi7ly Mejorado y reescrito por mehrdad mirabi