
Ce dépôt contient un exploit automatisé développé à des fins éducatives et de recherche en cybersécurité, visant à démontrer une potentielle vulnérabilité d’exécution de code à distance (RCE) dans Apache Tomcat (CVE-2025-24813).
⚡ Version : 1.0 🛡️ ID CVE : CVE-2025-24813 (Apache Tomcat RCE) 🧬 Payloads :
ysoserial/Java🌐 Mode : Interactif + Stealth 🔬 Utilisation : Éthique, Recherche, Éducatif
Cet outil a été conçu comme une suite d'exploitation futuriste axée sur :
🧪 Conçue pour les professionnels de la cybersécurité, chercheurs, pentesters et red teams.
✅ Interface interactive et intuitive
✅ Payloads dynamiques (ysoserial ou Java compilé)
✅ En-têtes caméléons anti-WAF
✅ Évasion automatique + fragmentation des payloads
✅ Empreinte d'exécution sur le backend (fingerprinting)
✅ Journalisation détaillée par cible
✅ Bannière style cyberpunk dynamique (🔮 animation glitch)
✅ Live feedback dans la console (avec Rich & Colorama)
Installez les dépendances nécessaires avec :
pip install -r requirements.txt
Dépendances :
requests
colorama
rich
validators
Et assurez-vous d'avoir :
Java et javac dans le PATHysoserial.jar si vous utilisez un payload de type ysoserialExécutez le script :
python3 POC-Exploit_CVE_2025_24813.py
Et complétez la configuration :
🧬 Sélectionnez le type de payload 💣 Spécifiez la commande 🌐 Entrez l'URL cible 🔧 Ajustez l'évasion et la configuration SSL
🔗 [?] Entrez l'URL cible : https://victime.org
💣 [?] Commande à exécuter : whoami
🧬 [?] Type de payload : ysoserial
📂 [?] Chemin vers ysoserial.jar : ysoserial.jar
🔧 [?] Gadget : CommonsCollections6
🔐 [?] Vérifier SSL ? (oui/non) : non
🚀 Exécution en cours...
🧬 WAF détecté... changement de stratégie
⚙️ Téléchargement du payload en cours...
💥 Confirmation d'exécution à distance
✅ Résultat : 'apache'
┌──────────────────────────────┐
│ Mode Interactif │
├──────────────────────────────┤
│ Validation d'URL │
│ Détection de session │
│ Détection de WAF │
│ Génération de payload │
│ Téléchargement furtif via PUT │
│ Vérification d'exécution │
└──────────────────────────────┘
↘ JOURNAUX PAR CIBLE
ysoserial, sérialise des gadgets vulnérables pour exécuter des commandes..java personnalisé qui exécute la commande à distance depuis le serveur.CommonsCollections6Spring1Jdk7u21POC-Exploit_CVE_2025_24813.py # Script principal
ysoserial.jar # Requis si vous utilisez 'ysoserial'
logs/ # Dossier de journaux individuels par cible
payload.ser # Payload généré temporairement
Exploit.java / .class # Fichiers temporaires pour Java
Cet outil a été créé à des fins exclusivement légales et éducatives.
✅ Autorisé :
🚫 Interdit :
Ni l'auteur ni les contributeurs ne sont responsables d'une mauvaise utilisation. Vous êtes responsable de votre conduite.
ysoserial, Java, Rich, Colorama, requests📄 CVE-2025-24813 : Apache Tomcat Remote Code Execution 🔗 Voir les détails sur CVE MITRE
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Consultez le fichier
LICENSEpour plus d'informations.
Ce README et ce script sont conçus pour une expérience immersive, visuelle et élégante, en phase avec une nouvelle ère de cybersécurité futuriste et avec un but.
✨ Pas seulement des exploits... c'est une symphonie technique d'évasion et de contrôle numérique.
Version recommandée : Python 3.8+
Bibliothèques Python à installer :
pip install requests colorama
Le script utilise deux formes de payloads :
Pour cela, vous avez besoin de :
Java JDK (pas seulement JRE, car du code est compilé). Vérifiez avec :
java -version
javac -version
Si les deux commandes fonctionnent, vous êtes prêt.
Téléchargez le .jar depuis ici 👉 https://github.com/frohoff/ysoserial
Placez-le dans le même répertoire que le script ou indiquez le chemin complet lorsqu'on vous le demande. Exemple :
java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
calc.exe) ouvrira la calculatrice.gnome-calculator ou xcalc.Installer Python 3.8+
Installer les bibliothèques :
pip install requests colorama etc
Installer Java JDK 8+
java -version
javac -version
Télécharger ysoserial.jar dans le dossier du script.
👉 Avec tout cela, vous pourrez exécuter le script en mode laboratoire sécurisé (uniquement dans des environnements contrôlés, pour les tests).
Version : 1.0 Objectif : Ce guide explique comment préparer un environnement totalement sécurisé pour tester le script que vous avez, sans affecter les systèmes réels. Il comprend un serveur de test (mock), un mode sécurisé (DRY_RUN / SAFE_TEST), et des étapes claires pour exécuter l'outil en laboratoire.