Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — POC per CVE-2025-24813 utilizzando Spring-Boot | Kitploit
Strumenti/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Analisi Dinamica (Sandboxing)Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC per CVE-2025-24813 utilizzando Spring-Boot

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2025-24813: Apache

1. Spiegazione

Tomcat è vulnerabile a causa di due vulnerabilità separate, la prima è una debolezza in DefaultServlet che consente put parziali per scrivere una directory temporanea vedi: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

La seconda è la classe FileStore, che deserializza qualsiasi file .session nella directory temporanea vedi: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Configurazione vulnerabile di Tomcat

L'applicazione utilizza Tomcat 10.1.24 (incluso in Spring-Boot 3.3.0), che è vulnerabile a CVE-2025-24813, e lo configura con:

  • Persistenza delle sessioni basata su file utilizzando PersistentManager e FileStore
  • Riabilitare il defaultServlet (server.servlet.register-default-servlet=true)
  • Modalità sola lettura disabilitata per il servlet predefinito (readonly=false)

3. Comando del template Nuclei

Vedi template: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml È necessario un periodo di cooldown di 60 secondi poiché ci vuole tempo prima che l'handler Filestore acquisisca il file di sessione ed esegua il payload: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

Scarica lo strumento