Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-POC — Proof-of-concept exploit per CVE-2025-24813, che dimostra RCE su Apache Tomcat tramite persistenza di sessione basata su file mal configurata in DefaultServlet. | Kitploit
Strumenti/GitHubGitHub/affapple/cve-2025-24813-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoLab e Pratica
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

Proof-of-concept exploit per CVE-2025-24813, che dimostra RCE su Apache Tomcat tramite persistenza di sessione basata su file mal configurata in DefaultServlet.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24813: Proof of Concept di RCE su Apache Tomcat

Questo repository fornisce un ambiente controllato e automatizzato per dimostrare le vulnerabilità di Remote Code Execution (RCE) in Apache Tomcat tramite CVE-2025-24813.

Panoramica

Questo PoC sfrutta la persistenza di sessione basata su file mal configurata nel DefaultServlet di Apache Tomcat per ottenere sovrascritture di file non autorizzate.

Come utilizzare questo repository

Prerequisiti

  • Docker e Docker Compose installati.

1. Avviare l'ambiente

Dalla radice del repository, eseguire:

root@kitploit:~
docker compose up -d --build

2. Eseguire l'exploit

Seguire il flusso di lavoro automatizzato del tutorial:

  1. Navigare nella directory exploit/.
  2. Attivare l'ambiente virtuale python:
    root@kitploit:~
    source venv/bin/activate
    
  3. Seguire le istruzioni in ./exploit/exploit_path.md per eseguire l'exploit.
Scarica lo strumento