Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Kit d'exploitation automatisée pour CVE-2025-24813 ciblant la désérialisation de session non sécurisée d'Apache Tomcat. Fonctionnalités : balayage multi-cibles, test de chaînes de gadgets, détection du système d'exploitation et charges utiles post-exploitation. | Kitploit
Outils/GitHubGitHub/cyglegit/cve-2025-24813
Scanners de VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationTests d'IntrusionDéveloppement de Charges Utiles
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Kit d'exploitation automatisée pour CVE-2025-24813 ciblant la désérialisation de session non sécurisée d'Apache Tomcat. Fonctionnalités : balayage multi-cibles, test de chaînes de gadgets, détection du système d'exploitation et charges utiles post-exploitation.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Boîte à outils d'exploitation CVE-2025-24813

Ceci est un outil d'exploitation avancé et automatisé pour CVE-2025-24813, ciblant les serveurs Apache Tomcat vulnérables à une désérialisation de session non sécurisée.

🔍 Fonctionnalités

  • Scan multi-cibles depuis un fichier ou une URL unique (--targets / --url)
  • Test automatique de chaînes de gadgets (CommonsCollections1-7, BeanShell, Spring, etc.)
  • Détection du système d'exploitation et charges utiles post-exploitation (Linux/Windows)
  • Découverte d'ID de session à partir de points de terminaison courants
  • Journalisation détaillée à la fois dans la console et dans un fichier
  • Support TLS (HTTPS) avec possibilité de désactiver la vérification SSL

⚙️ Utilisation

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 Prérequis

root@kitploit:~
Python 3.6+

Java Runtime (pour ysoserial)

Binaire Java ysoserial

⚠️ Avertissement légal

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est strictement interdite et peut être illégale.

📚 Crédits

Ce projet a été inspiré par une preuve de concept publique publiée sous la licence Apache 2.0. Auteur original de la preuve de concept : absholi7ly Amélioré et réécrit par mehrdad mirabi

Télécharger l’outil