Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — POC para CVE-2025-24813 usando Spring-Boot | Kitploit
Herramientas/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Análisis Dinámico (Sandboxing)Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC para CVE-2025-24813 usando Spring-Boot

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
13hace 1 añoAún no revisado
Compartir

CVE-2025-24813: Apache

1. Explicación

Tomcat es vulnerable debido a dos vulnerabilidades separadas; la primera es una debilidad en el DefaultServlet que permite PUTs parciales para escribir en un directorio temporal. Ver: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

La segunda es la clase FileStore, que deserializa cualquier archivo .session en el directorio temporal. Ver: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Configuración vulnerable de Tomcat

La aplicación usa Tomcat 10.1.24 (incluido en Spring-Boot 3.3.0), que es vulnerable a CVE-2025-24813, y lo configura con:

  • Persistencia de sesión basada en archivos usando PersistentManager y FileStore
  • Reactivar el defaultServlet (server.servlet.register-default-servlet=true)
  • Modo de solo lectura deshabilitado para el servlet predeterminado (readonly=false)
  • 3. Comando de la plantilla de Nuclei

    Ver plantilla: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Se necesita un período de enfriamiento de 60 segundos, ya que tarda un tiempo en que el manejador de FileStore recoja el archivo de sesión y ejecute el payload: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

    Descargar herramienta