Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/affapple/cve-2025-24813-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールラボと実践
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813の概念実証エクスプロイト。DefaultServletにおける設定不備のあるファイルベースのセッション永続化を悪用したApache TomcatのRCEを実証する。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24813: Apache Tomcat RCE 概念実証

このリポジトリは、CVE-2025-24813 を介した Apache Tomcat のリモートコード実行 (RCE) 脆弱性を実証するための、制御された自動化環境を提供します。

概要

この PoC は、Apache Tomcat の DefaultServlet におけるファイルベースのセッション永続化の設定不備を悪用し、不正なファイル上書きを実現します。

このリポジトリの使用方法

前提条件

  • Docker および Docker Compose がインストールされていること。

1. 環境の起動

リポジトリのルートから、以下を実行します:

root@kitploit:~
docker compose up -d --build

2. エクスプロイトの実行

自動化されたチュートリアルワークフローに従ってください:

  1. exploit/ ディレクトリに移動します。
  2. Python 仮想環境をアクティベートします:
    root@kitploit:~
    source venv/bin/activate
    
  • ./exploit/exploit_path.md の手順に従ってエクスプロイトを実行します。
  • ツールをダウンロード