Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — Preuve de concept pour CVE-2025-24813, une RCE non authentifiée dans Apache Tomcat via PUT partiel et désérialisation. Inclut un laboratoire Docker pour les tests. | Kitploit
Outils/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges UtilesLabs et Pratique
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Preuve de concept pour CVE-2025-24813, une RCE non authentifiée dans Apache Tomcat via PUT partiel et désérialisation. Inclut un laboratoire Docker pour les tests.

Voir le dépôt
5il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 - Apache Tomcat Partial PUT + Désérialisation RCE

CVE-2025-24813 Apache Tomcat License

📋 Aperçu

CVE-2025-24813 est une vulnérabilité de gravité élevée dans Apache Tomcat qui permet l'exécution de code à distance non authentifiée lorsque trois conditions sont réunies :

  1. Le servlet par défaut a l'accès en écriture activé (readonly=false).
  2. La prise en charge du PUT partiel est activée (par défaut).
  3. La persistance de session basée sur des fichiers est configurée (PersistentManager avec FileStore).

Un attaquant peut téléverser un objet Java sérialisé malveillant via une (en utilisant l'en-tête ) dans le répertoire de stockage des sessions. En envoyant ensuite une requête GET avec un cookie forgé, Tomcat désérialise l'objet et exécute des commandes arbitraires (à condition qu'un gadget de désérialisation – par exemple – soit présent dans le classpath).

requête PUT partielle
Content-Range
JSESSIONID
commons-collections

⚠️ Important
Cette vulnérabilité n'est pas présente dans une installation Tomcat par défaut. Elle nécessite des changements de configuration spécifiques (et inhabituels) que l'on ne trouve généralement que dans des environnements de développement ou sur mesure.

🎯 Versions concernées

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Les versions antérieures peuvent également être vulnérables si les mêmes mauvaises configurations existent.

🔧 Prérequis

Machine cible

  • Docker et Docker Compose
  • Git

Machine de l'attaquant

  • Python 3
  • pip (pour la bibliothèque requests)
  • Environnement d'exécution Java (pour exécuter ysoserial)
  • netcat (nc)
  • curl

🚀 Démarrage rapide (Configuration du laboratoire)

1. Construire le conteneur Tomcat vulnérable (cible)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Télécharger l’outil