Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tomcat-cve-2025-24813-lab — Local reproduction lab for Apache Tomcat CVE-2025-24813, documenting exploitation conditions and AI-assisted verification of the vulnerability. | Kitploit
उपकरण/GitHubGitHub/mega-starmie/tomcat-cve-2025-24813-lab
Vulnerability AnalysisExploitationWeb Application ExploitationWeb SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubmega-starmie/tomcat-cve-2025-24813-lab

tomcat-cve-2025-24813-lab

Local reproduction lab for Apache Tomcat CVE-2025-24813, documenting exploitation conditions and AI-assisted verification of the vulnerability.

रिपॉजिटरी देखें
1219 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
अनुरोधित भाषा में सामग्री उपलब्ध नहीं है। अंग्रेज़ी संस्करण दिखाया जा रहा है।

Apache Tomcat CVE-2025-24813 本地复现记录

仅用于本地授权实验、补丁理解和防守验证。请勿对未授权目标发送请求。

本项目记录在 Apache Tomcat 9.0.98 本地实例上对 CVE-2025-24813 的复现过程:使用 partial PUT 写入临时文件,在启用文件型 Session 持久化且反序列化过滤条件宽松的配置下,验证 Session 文件加载及 Payload 执行链路。

结论摘要

  • 测试版本:Apache Tomcat 9.0.98(截图与本地实验记录)
  • 修复版本:Apache Tomcat 9.0.99
  • 关键前提:Default Servlet 写入能力开启、partial PUT 可用、文件型 Session 持久化使用默认位置,以及应用类路径中存在可利用的反序列化类库。
  • 本实验先确认工作目录中 .inject.session 写入成功,再确认访问触发 Session 加载并执行 Payload;不能仅凭 HTTP 状态码判断成功。
  • 某些实验请求返回 409 或 500,但文件写入和后续触发仍需结合文件内容、服务器日志及受控副作用分阶段判断。

Apache 官方安全公告列出了 CVE-2025-24813 的触发前提、影响范围(Tomcat 9.0.0-M1 至 9.0.98)和 9.0.99 修复信息: https://tomcat.apache.org/security-9

实验环境

  • Apache Tomcat 9.0.98
  • Java 17(实验机实际运行版本以 java -version 为准)
  • Linux
  • Python 3、requests
  • 仅监听本机 127.0.0.1:8080

目录结构

scripts/reproduce_local.py       # 本地验证脚本,目标默认为 localhost:8080
evidence/                         # 实验截图(已按步骤重命名)

运行方式

python3 -m venv .venv
. .venv/bin/activate
python -m pip install requests
python scripts/reproduce_local.py

脚本中的目标固定为本机实验地址,不包含远程扫描逻辑。运行前应在本地 Tomcat 实例中确认:

  1. Default Servlet 的写入能力已按实验配置开启;
  2. 文件型 Session 持久化已启用;
  3. 目标应用包含实验所需的类库;
  4. 服务器日志目录和 work/Catalina/localhost/ROOT 可观察。

验证要点

  1. PUT /inject/session 携带 Content-Range,观察临时文件是否生成;
  2. 检查 work/Catalina/localhost/ROOT/.inject.session 的大小和内容;
  3. 使用 JSESSIONID=.inject 访问受控本地页面,观察 Session 文件加载;
  4. 结合 Tomcat 日志和实验副作用确认 Payload 是否被执行;
  5. 将 HTTP 响应、文件状态和日志结果分别记录,避免把 409/500 直接当成漏洞复现失败或成功。

请求格式注意事项

HTTP 头部必须使用真正的 CRLF(字节 0d 0a),不要把 0x0d0x0a 作为可见文本发送。Python 中应使用 b"\\r\\n" 或由 requests 负责构造请求头。

防护与修复验证

优先升级到包含修复的 Tomcat 版本,并重新检查 Default Servlet 写入权限、partial PUT 使用场景和 Session 持久化过滤器配置。修复后重复同一组本地验证步骤,预期临时文件写入链路或 Session 加载链路不再成立。

免责声明

本仓库不提供面向互联网目标的扫描、持久化或批量利用功能。所有内容仅限本人控制的本地实验环境和经明确授权的靶场。

टूल डाउनलोड करें