Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Créer un laboratoire pour CVE-2025-24813 | Kitploit
Outils/GitHubGitHub/alpereny-cs/cve-2025-24813
Sécurité des ConteneursAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

Créer un laboratoire pour CVE-2025-24813

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RCE non authentifié Apache Tomcat - CVE-2025-24813

Ce dépôt fournit un guide et un environnement de test pour évaluer la vulnérabilité CVE-2025-24813.

Détails

Versions affectées :

  • Apache Tomcat 11.0.0-M1 à 11.0.2
  • Apache Tomcat 10.1.0-M1 à 10.1.34
  • Apache Tomcat 9.0.0.M1 à 9.0.98

Références

  • Avis CVE-2025-24813
  • Annonce Apache

Étapes pour tester la vulnérabilité

  1. Exécutez la commande suivante pour construire et démarrer le conteneur Apache Tomcat vulnérable
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. Téléversez un fichier avec curl
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. Vérifiez le téléversement : Si la réponse contient "vuln3r4bl3", cela indique que le téléversement a été réussi.
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ Avertissement

Ce laboratoire est destiné uniquement à des fins éducatives et de recherche en sécurité. Ne déployez pas cette configuration sur des systèmes de production.

Télécharger l’outil