Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — Exploit proof-of-concept per CVE-2025-24813, una RCE non autenticata in Apache Tomcat tramite PUT parziale e deserializzazione. Include laboratorio Docker per test. | Kitploit
Strumenti/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo PayloadLab e Pratica
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Exploit proof-of-concept per CVE-2025-24813, una RCE non autenticata in Apache Tomcat tramite PUT parziale e deserializzazione. Include laboratorio Docker per test.

Vedi Repository
43 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24813 - Apache Tomcat Partial PUT + Deserializzazione RCE

CVE-2025-24813 Apache Tomcat License

📋 Panoramica

CVE-2025-24813 è una vulnerabilità ad alta severità in Apache Tomcat che consente esecuzione remota di codice non autenticata quando sono soddisfatte tre condizioni:

  1. Il servlet predefinito ha l'accesso in scrittura abilitato (readonly=false).
  2. Il supporto Partial PUT è abilitato (predefinito).
  3. La persistenza delle sessioni basata su file è configurata (PersistentManager con FileStore).

Un attaccante può caricare un oggetto Java serializzato malevolo tramite una (usando l'header ) nella directory di archiviazione delle sessioni. Inviando poi una richiesta GET con un cookie appositamente costruito, Tomcat deserializza l'oggetto ed esegue comandi arbitrari (a condizione che un gadget di deserializzazione – ad esempio – sia presente nel classpath).

richiesta PUT parziale
Content-Range
JSESSIONID
commons-collections

⚠️ Importante
Questa vulnerabilità non è presente in un'installazione predefinita di Tomcat. Richiede specifiche (e inusuali) modifiche di configurazione che si trovano tipicamente solo in ambienti di sviluppo o personalizzati.

🎯 Versioni Interessate

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Anche versioni precedenti potrebbero essere vulnerabili se sussistono le stesse misconfigurazioni.

🔧 Prerequisiti

Macchina target

  • Docker & Docker Compose
  • Git

Macchina attaccante

  • Python 3
  • pip (per la libreria requests)
  • Java runtime (per eseguire ysoserial)
  • netcat (nc)
  • curl

🚀 Avvio Rapido (Configurazione del Lab)

1. Costruisci il container Tomcat vulnerabile (Target)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Scarica lo strumento