Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
nuclei-CVE-2025-24813 — Proyecto universitario para desarrollar una plantilla que permita probar de forma segura la CVE 2025-24813 en un servidor. Está diseñado intencionalmente para no dejar artefactos persistentes en el servidor y no interrumpir sus actividades. | Kitploit
Herramientas/GitHubGitHub/sebastianmautner/nuclei-cve-2025-24813
ReconocimientoEscáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebAnálisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubsebastianmautner/nuclei-cve-2025-24813

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

nuclei-CVE-2025-24813

Proyecto universitario para desarrollar una plantilla que permita probar de forma segura la CVE 2025-24813 en un servidor. Está diseñado intencionalmente para no dejar artefactos persistentes en el servidor y no interrumpir sus actividades.

Ver Repositorio
1hace 10h 19mAún no revisado
Compartir

nuclei-CVE-2025-24813

Este repositorio contiene una plantilla yaml para escanear si un servicio puede ser vulnerable a CVE-2025-24813, sin interrumpir el servidor ni causar ningún tipo de daño, utilizando el escáner de vulnerabilidades nuclei.

CVE-2025-24813

CVE-2025-24813 es una vulnerabilidad en el servidor web Apache Tomcat desde la versión 9.0.0-9.0.98, 10.1.0-10.1.34 y 11.0.0-11.0.2. Requiere que el servidor esté configurado para permitir acceso de escritura mediante PUT parcial y tener sesiones persistentes habilitadas.

Un ataque potencial funciona escribiendo en un archivo con un nombre inesperado aprovechando la equivalencia de rutas mediante PUT parcial para modificar un archivo de sesión guardado y que contenga código Java malicioso. Al intentar interactuar con el servidor a través de la sesión modificada, se ejecuta el código Java insertado.

Metodología de escaneo

Esta plantilla consta de tres pasos utilizados para comprobar si el servidor es vulnerable:

  • Una solicitud GET, utilizada para comprobar el tipo de servidor y la versión; Este matcher solo pasa si el servidor escaneado es Apache Tomcat y su versión especificada es vulnerable. Si se omite el número de versión exacto, el matcher igualmente pasa.
  • Una solicitud PUT para probar si es posible escribir en el servidor. La solicitud utiliza un encabezado Content-Range para simular un PUT parcial, sin tener que modificar realmente los archivos presentes en el servidor. Este matcher pasa si el código de estado de la respuesta es 200, 201 o 204.
  • Una solicitud DELETE para eliminar el archivo previamente subido, para no dejar ningún artefacto atrás. Esta solicitud no tiene matcher, ya que es meramente limpieza y no un indicador real de la vulnerabilidad

Esta prueba específicamente no comprueba si las sesiones persistentes están habilitadas y si se puede escribir en los archivos de sesión, ya que esto podría interrumpir el funcionamiento normal del servidor y, por lo tanto, convertiría esta plantilla en territorio de Exploit, en lugar de ser puramente reconocimiento.

Descargar herramienta