Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Analyse Dynamique (Sandboxing)Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC pour CVE-2025-24813 utilisant Spring-Boot

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813: Apache

1. Explication

Tomcat est vulnérable à cause de deux vulnérabilités distinctes, la première est une faiblesse dans DefaultServlet qui permet des écritures partielles pour écrire dans un répertoire temporaire. voir : https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

La seconde est la classe FileStore, qui désérialise tout fichier .session dans le répertoire temporaire. voir : https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Configuration Tomcat vulnérable

L'application utilise Tomcat 10.1.24 (inclus dans Spring-Boot 3.3.0), qui est vulnérable à CVE-2025-24813, et le configure avec :

  • Persistance de session basée sur des fichiers utilisant PersistentManager et FileStore
  • Réactiver le defaultServlet (server.servlet.register-default-servlet=true)
  • Mode lecture seule désactivé pour le servlet par défaut (readonly=false)
  • 3. Commande du modèle Nuclei

    Voir le modèle : https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Un délai de refroidissement de 60 secondes est nécessaire car un certain temps s'écoule avant que le gestionnaire FileStore ne récupère le fichier de session et n'exécute la charge utile : nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

    Télécharger l’outil