Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-24813-poc — Prueba de concepto del exploit para CVE-2025-24813, una vulnerabilidad de deserialización de Java en Apache Tomcat. Genera cargas útiles serializadas maliciosas y las sube como archivos de sesión para desencadenar ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/yaleman/cve-2025-24813-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsArchived
GitHubyaleman/cve-2025-24813-poc

cve-2025-24813-poc

Prueba de concepto del exploit para CVE-2025-24813, una vulnerabilidad de deserialización de Java en Apache Tomcat. Genera cargas útiles serializadas maliciosas y las sube como archivos de sesión para desencadenar ejecución remota de código.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-24813 PoC de Exploit RCE en Apache Tomcat

Este repositorio contiene un exploit de prueba de concepto para CVE-2025-24813, una vulnerabilidad de deserialización de Java en Apache Tomcat.

Basado en absholi7ly/POC-CVE-2025-24813/.

Requisitos previos

  • Docker

Configuración

  1. Instalar dependencias:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    uv sync
    
  2. Descargar ysoserial:

    root@kitploit:~
    ./download.sh
    

Uso

Usando Docker (Recomendado)

Construir y ejecutar el exploit en un contenedor:

root@kitploit:~
docker build -t cve-2025-24813-poc:latest .
docker run --rm -it --mount "type=bind,src=$(pwd),target=/app" cve-2025-24813-poc:latest
python main.py <target>

Ejecución directa

Ejecutar el exploit directamente:

root@kitploit:~
python main.py <target_url> [options]

Opciones

  • --command: Comando a ejecutar (por defecto: calc.exe)
  • --ysoserial: Ruta a ysoserial.jar (por defecto: ./ysoserial-all.jar)
  • --gadget: Cadena de gadgets de ysoserial (por defecto: CommonsCollections6)
  • --payload_type: Tipo de payload - ysoserial o java (por defecto: ysoserial)
  • --no-ssl-verify: Deshabilitar verificación SSL

Ejemplos

root@kitploit:~
# Basic usage
python main.py http://target:8080

# Custom command
python main.py http://target:8080 --command "whoami"

# Using Java payload instead of ysoserial
python main.py http://target:8080 --payload_type java

Cómo funciona

  1. Verifica si el servlet objetivo es escribible mediante solicitudes PUT
  2. Genera un payload Java serializado malicioso
  3. Sube el payload como un archivo de sesión
  4. Desencadena la deserialización al acceder a la sesión

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. No la use contra sistemas que no posea o para los que no tenga permiso explícito para probar.

Referencias

  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24813
  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
Descargar herramienta