Este repositorio contiene un exploit automatizado desarrollado con fines educativos y de investigación en ciberseguridad, dirigido a demostrar una potencial vulnerabilidad de ejecución remota de código (RCE) en Apache Tomcat (CVE-2025-24813).
⚡ Version: 1.0 🛡️ CVE ID: CVE-2025-24813 (Apache Tomcat RCE) 🧬 Payloads:
ysoserial/Java🌐 Modo: Interactivo + Stealth 🔬 Uso: Ético, Investigativo, Educativo
Esta herramienta ha sido diseñada como una suite de explotación futurista enfocada en:
🧪 Diseñada para profesionales de ciberseguridad, investigadores, pentesters y red teams.
✅ Interfaz interactiva e intuitiva
✅ Payloads dinámicos (ysoserial o Java compilado)
✅ Headers camaleónicos anti-WAF
✅ Evasión automática + fragmentación de payloads
✅ Fingerprinting de ejecución en backend
✅ Logging detallado por objetivo
✅ Banner estilo cyberpunk dinámico (🔮 glitch animation)
✅ Live feedback en consola (con Rich & Colorama)
Instala los requerimientos necesarios con:
pip install -r requirements.txt
Dependencias:
requests
colorama
rich
validators
Y asegúrate de tener:
Java y javac en el PATHysoserial.jar si usas el payload tipo ysoserialEjecuta el script:
python3 POC-Exploit_CVE_2025_24813.py
Y completa la configuración:
🧬 Selecciona tipo de payload 💣 Especifica el comando 🌐 Ingresa la URL del objetivo 🔧 Ajusta la evasión y configuración SSL
🔗 [?] Ingresa la URL del objetivo: https://victima.org
💣 [?] Comando a ejecutar: whoami
🧬 [?] Tipo de payload: ysoserial
📂 [?] Ruta a ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] ¿Verificar SSL? (sí/no): no
🚀 Ejecutando...
🧬 WAF detectado... cambiando estrategia
⚙️ Subida del payload en curso...
💥 Confirmación de ejecución remota
✅ Resultado: 'apache'
┌──────────────────────────────┐
│ Modo Interactivo │
├──────────────────────────────┤
│ Validación de URL │
│ Detección de sesión │
│ Detección de WAF │
│ Generación de payload │
│ Subida evasiva via PUT │
│ Verificación de ejecución │
└──────────────────────────────┘
↘ LOGS POR OBJETIVO
ysoserial, serializa gadgets vulnerables para ejecutar comandos..java personalizado que ejecuta el comando remoto desde el servidor.CommonsCollections6Spring1Jdk7u21POC-Exploit_CVE_2025_24813.py # Script principal
ysoserial.jar # Requerido si usas 'ysoserial'
logs/ # Carpeta de logs individuales por objetivo
payload.ser # Payload generado temporalmente
Exploit.java / .class # Archivos temporales para Java
Esta herramienta fue creada con fines exclusivamente legales y educativos.
✅ Permitido:
🚫 Prohibido:
Ni el autor ni los colaboradores se hacen responsables por el uso indebido. Tú eres responsable de tu conducta.
ysoserial, Java, Rich, Colorama, requests📄 CVE-2025-24813: Apache Tomcat Remote Code Execution 🔗 Ver detalles en CVE MITRE
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Consulta el archivo
LICENSEpara más información.
Este README y script están diseñados para una experiencia inmersiva, visual, y elegante, en sintonía con una nueva era de ciberseguridad futurista y con propósito.
✨ No solo exploits... es una sinfonía técnica de evasión y control digital.
Versión recomendada: Python 3.8+
Librerías de Python que debes instalar:
pip install requests colorama
El script usa dos formas de payloads:
Por eso necesitas:
Java JDK (no solo JRE, porque se compila código). Verifica con:
java -version
javac -version
Si ambos comandos funcionan, estás listo.
Descarga el .jar de aquí 👉 https://github.com/frohoff/ysoserial
Guárdalo en el mismo directorio del script o indica la ruta completa cuando te lo pida. Ejemplo:
java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
calc.exe) abrirá la calculadora.gnome-calculator o xcalc.Instalar Python 3.8+
Instalar librerías:
pip install requests colorama etc
Instalar Java JDK 8+
java -version
javac -version
Descargar ysoserial.jar en la carpeta del script.
👉 Con todo eso ya podrás ejecutar el script en modo laboratorio seguro (solo en entornos controlados, para pruebas).
Versión: 1.0 Propósito: Esta guía explica cómo preparar un entorno totalmente seguro para probar el script que tienes, sin afectar sistemas reales. Incluye un servidor de pruebas (mock), modo seguro (DRY_RUN / SAFE_TEST), y pasos claros para ejecutar la herramienta en laboratorio.