Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Exploit de preuve de concept pour CVE-2025-24813, permettant l'exécution de code à distance sur Apache Tomcat via la désérialisation de session et les requêtes PUT partielles. | Kitploit
Outils/GitHubGitHub/fatkz/cve-2025-24813
Génération de PayloadsAnalyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubfatkz/cve-2025-24813

CVE-2025-24813

Exploit de preuve de concept pour CVE-2025-24813, permettant l'exécution de code à distance sur Apache Tomcat via la désérialisation de session et les requêtes PUT partielles.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 - Exploit d'exécution de code à distance dans Apache Tomcat

Ceci est un exploit de preuve de concept (PoC) pour CVE-2025-24813, une vulnérabilité dans Apache Tomcat (9.0.80–9.0.83, 10.1.0–10.1.17) qui permet l'exécution de code à distance (RCE) via la désérialisation de session.

L'exploit abuse des requêtes PUT partielles et du mécanisme de stockage de session PersistentManager pour parvenir à une exécution de code.

Description

Apache Tomcat gère incorrectement les téléchargements de fichiers incomplets.
Un attaquant peut télécharger un objet Java sérialisé modifié en tant que fichier .session dans le répertoire work/ en envoyant une requête PUT partielle avec un en-tête Content-Range.

Une fois téléchargé, la session malveillante est automatiquement désérialisée par Tomcat lorsqu'une requête avec un cookie JSESSIONID correspondant est reçue, conduisant à une exécution de code arbitraire.

Prérequis

  • Apache Tomcat 9.0.80–9.0.83 ou 10.1.0–10.1.17
  • DefaultServlet readonly=false
  • PersistentManager et FileStore configurés
  • ysoserial ou un outil similaire pour générer des payloads

Utilisation

root@kitploit:~
python3 exploit_cve202524813.py <target_url> <payload_file> <session_id> <trigger_path>
Télécharger l’outil