
Apache Tomcatの安全でないセッションデシリアライゼーションを標的としたCVE-2025-24813用の自動化された悪用ツールキット。マルチターゲットスキャン、ガジェットチェーンテスト、OS検出、ポストエクスプロイテーションペイロードを備える。
これは、安全でないセッションのデシリアライゼーションに対して脆弱なApache Tomcatサーバーを標的とした、CVE-2025-24813用の高度で自動化されたエクスプロイトツールです。
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (for ysoserial)
ysoserial Java binary
このツールは、教育および許可されたセキュリティテストの目的のみで提供されます。あなたが所有していない、または明示的なテスト許可を得ていないシステムに対するいかなる不正使用も固く禁止されており、違法となる可能性があります。 📚 クレジット
このプロジェクトは、Apache License 2.0の下で公開された公開PoCに触発されました。 オリジナルPoC作者: absholi7ly mehrdad mirabiによって拡張および書き直されました。