
Questo repository contiene un exploit automatizzato sviluppato a scopo educativo e di ricerca in cybersecurity, volto a dimostrare una potenziale vulnerabilità di esecuzione remota di codice (RCE) in Apache Tomcat (CVE-2025-24813).
⚡ Versione: 1.0 🛡️ CVE ID: CVE-2025-24813 (Apache Tomcat RCE) 🧬 Payload:
ysoserial/Java🌐 Modalità: Interattivo + Stealth 🔬 Uso: Etico, Investigativo, Educativo
Questo strumento è stato progettato come una suite di sfruttamento futuristica incentrata su:
🧪 Progettata per professionisti della cybersecurity, ricercatori, pentester e red team.
✅ Interfaccia interattiva e intuitiva
✅ Payload dinamici (ysoserial o Java compilato)
✅ Header camaleontici anti-WAF
✅ Evasione automatica + frammentazione dei payload
✅ Fingerprinting dell'esecuzione nel backend
✅ Logging dettagliato per obiettivo
✅ Banner stile cyberpunk dinamico (🔮 glitch animation)
✅ Live feedback nella console (con Rich & Colorama)
Installa i requisiti necessari con:
pip install -r requirements.txt
Dipendenze:
requests
colorama
rich
validators
E assicurati di avere:
Java e javac nel PATHysoserial.jar se usi il payload tipo ysoserialEsegui lo script:
python3 POC-Exploit_CVE_2025_24813.py
E completa la configurazione:
🧬 Seleziona il tipo di payload 💣 Specifica il comando 🌐 Inserisci l'URL del target 🔧 Regola l'evasione e la configurazione SSL
🔗 [?] Inserisci l'URL del target: https://victima.org
💣 [?] Comando da eseguire: whoami
🧬 [?] Tipo di payload: ysoserial
📂 [?] Percorso per ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] Verificare SSL? (sì/no): no
🚀 Eseguendo...
🧬 WAF rilevato... cambio di strategia
⚙️ Caricamento del payload in corso...
💥 Conferma di esecuzione remota
✅ Risultato: 'apache'
┌──────────────────────────────┐
│ Modalità Interattiva │
├──────────────────────────────┤
│ Validazione URL │
│ Rilevamento sessione │
│ Rilevamento WAF │
│ Generazione payload │
│ Caricamento evasivo via PUT │
│ Verifica esecuzione │
└──────────────────────────────┘
↘ LOG PER OBIETTIVO
ysoserial, serializza gadget vulnerabili per eseguire comandi..java personalizzato che esegue il comando remoto dal server.CommonsCollections6Spring1Jdk7u21POC-Exploit_CVE_2025_24813.py # Script principale
ysoserial.jar # Richiesto se usi 'ysoserial'
logs/ # Cartella di log individuali per obiettivo
payload.ser # Payload generato temporaneamente
Exploit.java / .class # File temporanei per Java
Questo strumento è stato creato esclusivamente per scopi legali ed educativi.
✅ Consentito:
🚫 Vietato:
Né l'autore né i collaboratori sono responsabili per l'uso improprio. Tu sei responsabile della tua condotta.
ysoserial, Java, Rich, Colorama, requests📄 CVE-2025-24813: Apache Tomcat Remote Code Execution 🔗 Vedi dettagli su CVE MITRE
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Consulta il file
LICENSEper maggiori informazioni.
Questo README e script sono progettati per un'esperienza immersiva, visiva ed elegante, in sintonia con una nuova era di cybersicurezza futuristica e con scopo.
✨ Non solo exploit... è una sinfonia tecnica di evasione e controllo digitale.
Versione consigliata: Python 3.8+
Librerie Python da installare:
pip install requests colorama
Lo script utilizza due forme di payload:
Per questo hai bisogno di:
Java JDK (non solo JRE, perché viene compilato del codice). Verifica con:
java -version
javac -version
Se entrambi i comandi funzionano, sei pronto.
Scarica il .jar da qui 👉 https://github.com/frohoff/ysoserial
Salvalo nella stessa directory dello script o indica il percorso completo quando ti viene richiesto. Esempio:
java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
calc.exe) aprirà la calcolatrice.gnome-calculator o xcalc.Installare Python 3.8+
Installare librerie:
pip install requests colorama etc
Installare Java JDK 8+
java -version
javac -version
Scaricare ysoserial.jar nella cartella dello script.
👉 Con tutto ciò potrai eseguire lo script in modalità laboratorio sicuro (solo in ambienti controllati, per test).
Versione: 1.0 Scopo: Questa guida spiega come preparare un ambiente completamente sicuro per testare lo script che hai, senza influenzare sistemi reali. Include un server di test (mock), modalità sicura (DRY_RUN / SAFE_TEST), e passaggi chiari per eseguire lo strumento in laboratorio.