Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813 — Apache Tomcatの安全でないセッションデシリアライゼーションを標的としたCVE-2025-24813用の自動化された悪用ツールキット。マルチターゲットスキャン、ガジェットチェーンテスト、OS検出、ポストエクスプロイテーションペイロードを備える。 | Kitploit
ツール/GitHubGitHub/cyglegit/cve-2025-24813
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ポストエクスプロイトペネトレーションテストペイロード開発
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Apache Tomcatの安全でないセッションデシリアライゼーションを標的としたCVE-2025-24813用の自動化された悪用ツールキット。マルチターゲットスキャン、ガジェットチェーンテスト、OS検出、ポストエクスプロイテーションペイロードを備える。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-24813 エクスプロイトツールキット

これは、安全でないセッションのデシリアライゼーションに対して脆弱なApache Tomcatサーバーを標的とした、CVE-2025-24813用の高度で自動化されたエクスプロイトツールです。

🔍 特徴

  • ファイルまたは単一URLからの複数ターゲットスキャン(--targets / --url)
  • 自動ガジェットチェーンテスト(CommonsCollections1-7、BeanShell、Springなど)
  • OS検出とポストエクスプロイテーションペイロード(Linux/Windows)
  • 一般的なエンドポイントからのセッションID探索
  • コンソールとファイルの両方への詳細ログ出力
  • SSL検証の無効化オプション付きTLS(HTTPS)サポート

⚙️ 使用方法

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 必要条件

root@kitploit:~
Python 3.6+

Java Runtime (for ysoserial)

ysoserial Java binary

⚠️ 法的免責事項

このツールは、教育および許可されたセキュリティテストの目的のみで提供されます。あなたが所有していない、または明示的なテスト許可を得ていないシステムに対するいかなる不正使用も固く禁止されており、違法となる可能性があります。 📚 クレジット

このプロジェクトは、Apache License 2.0の下で公開された公開PoCに触発されました。 オリジナルPoC作者: absholi7ly mehrdad mirabiによって拡張および書き直されました。

ツールをダウンロード