Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — Preuve de concept pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance dans Apache Tomcat. Ce PoC exploite une désérialisation non sécurisée via des fichiers de session malveillants téléchargés via des requêtes HTTP PUT, permettant aux attaquants d'exécuter du code arbitraire à distance sur les serveurs Tomcat vulnérables. | Kitploit
Outils/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

Voir le dépôt
2il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance dans Apache Tomcat. Ce PoC exploite une désérialisation non sécurisée via des fichiers de session malveillants téléchargés via des requêtes HTTP PUT, permettant aux attaquants d'exécuter du code arbitraire à distance sur les serveurs Tomcat vulnérables.

Partager

CVE-2025-24813 Apache Tomcat RCE PoC

Description

Ceci est une preuve de concept (PoC) pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. La vulnérabilité provient de la désérialisation non sécurisée de fichiers de session malveillants téléchargés via des requêtes HTTP PUT, permettant à un attaquant d'exécuter du code arbitraire à distance sur des serveurs Tomcat vulnérables.

Détails de la vulnérabilité

  • ID CVE : CVE-2025-24813
  • Logiciel concerné : Apache Tomcat (versions 9.0.0.M1 à 9.0.98, 10.1.0-M1 à 10.1.34, 11.0.0-M1 à 11.0.2)
  • Type : Exécution de code à distance (RCE)
  • Vecteur d'attaque : HTTP PUT avec charge utile de session conçue + HTTP GET pour déclencher la désérialisation
  • Impact : Un attaquant distant peut exécuter du code Java arbitraire sur le serveur

Prérequis

  • La cible doit exécuter une version vulnérable d'Apache Tomcat
  • Les requêtes HTTP PUT doivent être autorisées à télécharger des fichiers vers un répertoire accessible en écriture
  • Capacité à déclencher la désérialisation en accédant au fichier de session téléchargé
  • Environnement Java pour générer les charges utiles (par exemple, en utilisant ysoserial)

Utilisation

  1. Générer la charge utile (facultative, si non incluse) :
    java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser

  2. Exécuter le script PoC :
    python3 CVE-2025-24813.py <target_url> [options]

  3. Le script téléversera le fichier de session malveillant et déclenchera l'exécution de code à distance.

Avertissement

Cette PoC est destinée uniquement à des fins éducatives et de tests autorisés. Ne l'utilisez PAS sur des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil.

Références

  • Avis de sécurité Apache Tomcat
  • Détails de CVE-2025-24813
Télécharger l’outil