Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-POC — Proof-of-concept d'exploit pour CVE-2025-24813, démontrant une RCE Apache Tomcat via une persistance de session basée sur des fichiers mal configurée dans DefaultServlet. | Kitploit
Outils/GitHubGitHub/affapple/cve-2025-24813-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceLabs et Pratique
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

Proof-of-concept d'exploit pour CVE-2025-24813, démontrant une RCE Apache Tomcat via une persistance de session basée sur des fichiers mal configurée dans DefaultServlet.

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 : Preuve de concept RCE pour Apache Tomcat

Ce dépôt fournit un environnement contrôlé et automatisé pour démontrer les vulnérabilités d'exécution de code à distance (RCE) dans Apache Tomcat via CVE-2025-24813.

Aperçu

Ce PoC exploite une persistance de session basée sur des fichiers mal configurée dans le DefaultServlet d'Apache Tomcat pour réaliser des écrasements de fichiers non autorisés.

Comment utiliser ce dépôt

Prérequis

  • Docker et Docker Compose installés.

1. Lancer l'environnement

Depuis la racine du dépôt, exécutez :

root@kitploit:~
docker compose up -d --build

2. Exécuter l'exploit

Suivez le workflow automatisé du tutoriel :

  1. Naviguez vers le répertoire exploit/.
  2. Activez l'environnement virtuel Python :
    root@kitploit:~
    source venv/bin/activate
    
  3. Suivez les instructions dans ./exploit/exploit_path.md pour exécuter l'exploit.
Télécharger l’outil