Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24813 — CVE-2025-24813 - RCE Apache Tomcat via désérialisation de session - Exploit PoC | Kitploit
Outils/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - RCE Apache Tomcat via désérialisation de session - Exploit PoC

Voir le dépôt
116il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
tomcat

CVE-2025-24813

Apache Tomcat - Exécution de code à distance via désérialisation de session

PUT partiel non authentifié + traversée de chemin + désérialisation pilotée par gadget

Description

Les instances Apache Tomcat avec le servlet par défaut PUT activé (readonly=false) permettent d'écrire des fichiers via des requêtes HTTP PUT. En forgeant un chemin qui traverse le répertoire de téléversement vers l'emplacement de stockage de session FileStore, un attaquant peut déposer un objet Java sérialisé contrefait en tant que fichier .session. La prochaine requête qui référence cette session déclenche la désérialisation, exécutant la chaîne de gadget embarquée.

Prérequis

  • Servlet par défaut readonly=false dans conf/web.xml
  • org.apache.catalina.session.PersistentManager avec FileStore configuré dans le META-INF/context.xml de l'application web
  • org.apache.commons.collections.enableUnsafeSerialization=true (ou commons-collections < 3.2.2)
  • PUT et la traversée de chemin ne sont pas filtrés par un proxy inverse ou un WAF
  • ysoserial.jar sur la machine de l'attaquant

Utilisation

git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
cd CVE-2025-24813
pip install -r requirements.txt
python cve-2025-24813.py http://cible:8080 --ysoserial ysoserial.jar -c 'id'
python cve-2025-24813.py http://cible:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7

Prérequis techniques

  • Python 3.8+
  • requests
  • ysoserial.jar
  • Java (pour exécuter ysoserial)
Télécharger l’outil