Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — Exploit de prueba de concepto para CVE-2025-24813, un RCE no autenticado en Apache Tomcat a través de PUT parcial y deserialización. Incluye laboratorio Docker para pruebas. | Kitploit
Herramientas/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de PayloadsLabs y Práctica
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Exploit de prueba de concepto para CVE-2025-24813, un RCE no autenticado en Apache Tomcat a través de PUT parcial y deserialización. Incluye laboratorio Docker para pruebas.

Ver Repositorio
5hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813 - Apache Tomcat PUT Parcial + Deserialización RCE

CVE-2025-24813 Apache Tomcat License

📋 Resumen

CVE-2025-24813 es una vulnerabilidad de alta gravedad en Apache Tomcat que permite ejecución remota de código no autenticada cuando se cumplen tres condiciones:

  1. El servlet predeterminado tiene habilitado el acceso de escritura (readonly=false).
  2. El soporte de PUT parcial está habilitado (por defecto).
  3. La persistencia de sesión basada en archivos está configurada (PersistentManager con FileStore).

Un atacante puede subir un objeto serializado malicioso de Java mediante una (usando la cabecera ) al directorio de almacenamiento de sesiones. Al enviar luego una solicitud GET con una cookie manipulada, Tomcat deserializa el objeto y ejecuta comandos arbitrarios (siempre que un gadget de deserialización – p. ej., – esté presente en el classpath).

solicitud PUT parcial
Content-Range
JSESSIONID
commons-collections

⚠️ Importante
Esta vulnerabilidad no está presente en una instalación predeterminada de Tomcat. Requiere cambios de configuración específicos (y poco habituales) que normalmente solo se encuentran en entornos de desarrollo o personalizados.

🎯 Versiones Afectadas

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Las versiones anteriores también pueden ser vulnerables si existen las mismas configuraciones incorrectas.

🔧 Prerrequisitos

Máquina objetivo

  • Docker y Docker Compose
  • Git

Máquina atacante

  • Python 3
  • pip (para la librería requests)
  • Entorno de ejecución de Java (para ejecutar ysoserial)
  • netcat (nc)
  • curl

🚀 Inicio Rápido (Configuración del Laboratorio)

1. Construir el contenedor Tomcat vulnerable (Objetivo)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Descargar herramienta