Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-24813 — CVE-2025-24813 - RCE su Apache Tomcat tramite deserializzazione della sessione - Exploit PoC | Kitploit
Strumenti/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - RCE su Apache Tomcat tramite deserializzazione della sessione - Exploit PoC

Vedi Repository
121 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
tomcat

CVE-2025-24813

Apache Tomcat - Esecuzione di codice remoto tramite deserializzazione di sessione

PUT parziale non autenticato + path traversal + deserializzazione guidata da gadget

Descrizione

Le istanze di Apache Tomcat con il servlet predefinito PUT abilitato (readonly=false) consentono di scrivere file tramite richieste HTTP PUT. Creando un percorso che esce dalla directory di upload per raggiungere la posizione di storage della sessione FileStore, un attaccante può posizionare un oggetto Java serializzato appositamente creato come file .session. La successiva richiesta che fa riferimento a questa sessione attiva la deserializzazione, eseguendo la catena di gadget incorporata.

Prerequisiti

  • Servlet predefinito readonly=false in conf/web.xml
  • org.apache.catalina.session.PersistentManager con configurato nel dell'applicazione web
FileStore
META-INF/context.xml
  • org.apache.commons.collections.enableUnsafeSerialization=true (o commons-collections < 3.2.2)
  • PUT e path traversal non sono filtrati da un proxy inverso o WAF
  • ysoserial.jar sulla macchina dell'attaccante
  • Utilizzo

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    Requisiti

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java (per eseguire ysoserial)
    Scarica lo strumento