
Kit d'exploitation automatisée pour CVE-2025-24813 ciblant la désérialisation de session non sécurisée d'Apache Tomcat. Fonctionnalités : balayage multi-cibles, test de chaînes de gadgets, détection du système d'exploitation et charges utiles post-exploitation.
Ceci est un outil d'exploitation avancé et automatisé pour CVE-2025-24813, ciblant les serveurs Apache Tomcat vulnérables à une désérialisation de session non sécurisée.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (pour ysoserial)
Binaire Java ysoserial
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est strictement interdite et peut être illégale.
Ce projet a été inspiré par une preuve de concept publique publiée sous la licence Apache 2.0. Auteur original de la preuve de concept : absholi7ly Amélioré et réécrit par mehrdad mirabi