Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — CVE-2025-24813 - RCE Apache Tomcat via désérialisation de session - Exploit PoC | Kitploit
Outils/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - RCE Apache Tomcat via désérialisation de session - Exploit PoC

Voir le dépôt
12il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
tomcat

CVE-2025-24813

Apache Tomcat - Exécution de code à distance via désérialisation de session

PUT partiel non authentifié + traversée de chemin + désérialisation pilotée par gadget

Description

Les instances Apache Tomcat avec le servlet par défaut PUT activé (readonly=false) permettent d'écrire des fichiers via des requêtes HTTP PUT. En forgeant un chemin qui traverse le répertoire de téléversement vers l'emplacement de stockage de session FileStore, un attaquant peut déposer un objet Java sérialisé contrefait en tant que fichier .session. La prochaine requête qui référence cette session déclenche la désérialisation, exécutant la chaîne de gadget embarquée.

Prérequis

  • Servlet par défaut readonly=false dans conf/web.xml
  • org.apache.catalina.session.PersistentManager avec configuré dans le de l'application web
FileStore
META-INF/context.xml
  • org.apache.commons.collections.enableUnsafeSerialization=true (ou commons-collections < 3.2.2)
  • PUT et la traversée de chemin ne sont pas filtrés par un proxy inverse ou un WAF
  • ysoserial.jar sur la machine de l'attaquant
  • Utilisation

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://cible:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://cible:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    Prérequis techniques

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java (pour exécuter ysoserial)
    Télécharger l’outil