Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — Un exploit proof-of-concept in Python per CVE-2025-24813 - RCE non autenticato in Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) tramite deserializzazione maliziosa di oggetti Java. Include modalità di rilevamento sicura e supporto per payload personalizzati. | Kitploit
Strumenti/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

Un exploit proof-of-concept in Python per CVE-2025-24813 - RCE non autenticato in Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) tramite deserializzazione maliziosa di oggetti Java. Include modalità di rilevamento sicura e supporto per payload personalizzati.

Vedi Repository
3121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Apache Tomcat CVE-2025-24813 Prova di concetto (PoC)

License Python

Un exploit proof-of-concept per la vulnerabilità di deserializzazione di Apache Tomcat (CVE-2025-24813). Questo strumento dimostra come gli attaccanti potrebbero sfruttare la deserializzazione insicura nella gestione delle sessioni di Tomcat.

ATTENZIONE: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. L'uso non autorizzato contro sistemi di cui non si è proprietari è illegale.

Caratteristiche

  • Supporta sia payload predefiniti (sicuri) che personalizzati
  • Supporto SSL/TLS (con bypass opzionale della verifica)
  • Output con codifica a colori per una migliore visibilità
  • Selezione interattiva del payload
  • Timeout configurabili

Requisiti

  • Python 3.x
  • Pacchetti richiesti (installati automaticamente tramite requirements.txt):
    • requests
    • colorama

Installazione

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt

Utilizzo

Utilizzo base:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

Opzioni avanzate:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

Argomenti da riga di comando

ArgomentoDescrizioneObbligatorio
-t, --targetIndirizzo IP del targetSì
-p, --portNumero di porta del targetSì
--protocolhttp o https (default: http)No
--no-verifyDisabilita la verifica del certificato SSLNo
--timeoutTimeout della richiesta in secondi (default: 10)No

Opzioni Payload

  1. Payload Predefinito: Oggetto serializzato innocuo (sicuro per il rilevamento)
  2. Payload Personalizzato: Payload codificato in esadecimale da strumenti come ysoserial

Esempio di Output

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

Strumenti correlati

Per scansioni massive di sistemi vulnerabili:
🔍 CVE-2025-24813-Scanner - Strumento di rilevamento bulk per host Tomcat vulnerabili

Mitigazione

Se sei affetto da questa vulnerabilità:

  1. Aggiorna all'ultima versione patchata di Apache Tomcat
  2. Considera l'uso di un filtro di serializzazione

Disclaimer legale

Questo software è fornito sotto licenza MIT. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Ottieni sempre la dovuta autorizzazione prima di testare i sistemi.

Licenza

Licenza MIT - Vedi il file LICENSE per i dettagli.

Scarica lo strumento