Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813 — Herramienta automatizada de explotación para CVE-2025-24813 dirigida a la deserialización insegura de sesiones en Apache Tomcat. Incluye escaneo de múltiples objetivos, pruebas de cadenas de gadgets, detección del sistema operativo y cargas útiles de post-explotación. | Kitploit
Herramientas/GitHubGitHub/cyglegit/cve-2025-24813
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónPruebas de PenetraciónDesarrollo de Payloads
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Herramienta automatizada de explotación para CVE-2025-24813 dirigida a la deserialización insegura de sesiones en Apache Tomcat. Incluye escaneo de múltiples objetivos, pruebas de cadenas de gadgets, detección del sistema operativo y cargas útiles de post-explotación.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813 Exploit Toolkit

Esta es una herramienta de explotación avanzada y automatizada para CVE-2025-24813, dirigida a servidores Apache Tomcat vulnerables a la deserialización insegura de sesiones.

🔍 Características

  • Escaneo de múltiples objetivos desde archivo o una sola URL (--targets / --url)
  • Prueba automática de cadenas de gadgets (CommonsCollections1-7, BeanShell, Spring, etc.)
  • Detección del sistema operativo y payloads de post-explotación (Linux/Windows)
  • Descubrimiento de ID de sesión desde endpoints comunes
  • Registro detallado (verbose) tanto en consola como en archivo
  • Soporte TLS (HTTPS) con opción de deshabilitar la verificación SSL

⚙️ Uso

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 Requisitos

root@kitploit:~
Python 3.6+

Java Runtime (for ysoserial)

ysoserial Java binary

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. Cualquier uso no autorizado contra sistemas que no poseas o para los que no tengas permiso explícito de prueba está estrictamente prohibido y puede ser ilegal. 📚 Créditos

Este proyecto está inspirado en un PoC público publicado bajo la Licencia Apache 2.0. Autor del PoC original: absholi7ly Mejorado y reescrito por mehrdad mirabi

Descargar herramienta