Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
POC-CVE-2025-24813 — Ce référentiel contient un script automatisé de preuve de concept (PoC) pour exploiter **CVE-2025-24813**, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. La vulnérabilité permet à un attaquant de télécharger une charge utile sérialisée malveillante sur le serveur, conduisant à une exécution de code arbitraire via la désérialisation lorsque des conditions spécifiques sont remplies. | Kitploit
Outils/GitHubGitHub/absholi7ly/poc-cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

Voir le dépôt
195434il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce référentiel contient un script automatisé de preuve de concept (PoC) pour exploiter **CVE-2025-24813**, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. La vulnérabilité permet à un attaquant de télécharger une charge utile sérialisée malveillante sur le serveur, conduisant à une exécution de code arbitraire via la désérialisation lorsque des conditions spécifiques sont remplies.

Partager

CVE-2025-24813 Apache Tomcat RCE PoC

Preuve de concept (PoC) exploitant CVE-2025-24813, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. Cette vulnérabilité permet à un attaquant de télécharger une charge utile sérialisée malveillante sur le serveur, conduisant à une exécution de code arbitraire via la désérialisation lorsque des conditions spécifiques sont remplies.

Description

CVE-2025-24813 est une vulnérabilité RCE théorique dans Apache Tomcat qui exploite une mauvaise gestion des fichiers de session téléchargés et des mécanismes de désérialisation. En téléchargeant une charge utile spécialement conçue dans un répertoire accessible en écriture (par exemple, /uploads/../sessions/), un attaquant peut déclencher une désérialisation, entraînant l'exécution de commandes arbitraires sur le serveur cible.


Prérequis pour une exploitation réussie

Pour que ce PoC exploite avec succès la vulnérabilité, les conditions suivantes doivent être remplies :

  1. Version d'Apache Tomcat : La cible doit exécuter une version vulnérable d'Apache Tomcat.
  2. Répertoire accessible en écriture : Le serveur doit autoriser les requêtes PUT
  3. Déclencheur de désérialisation : Le serveur doit traiter le fichier de session téléchargé (par exemple, via une requête GET sur /index.jsp) et déclencher la désérialisation de la charge utile.
  4. Environnement Java : La machine de l'attaquant doit avoir Java installé pour générer des charges utiles avec ysoserial ou compiler des charges utiles Java.
  5. ysoserial (Optionnel) : Si vous utilisez le type de charge utile ysoserial, le fichier ysoserial.jar doit être disponible localement.

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

Sortie

  • Exploitation réussie :
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • Échec de l'exploitation :
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
Télécharger l’outil