Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — CVE-2025-24813 用の Python 製概念実証(PoC)エクスプロイト - 悪意のある Java オブジェクトのデシリアライゼーションを介した Apache Tomcat(v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)における認証不要のリモートコード実行(RCE)。安全な検出モードとカスタムペイロードのサポートを備えています。 | Kitploit
ツール/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ペイロード開発
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

CVE-2025-24813 用の Python 製概念実証(PoC)エクスプロイト - 悪意のある Java オブジェクトのデシリアライゼーションを介した Apache Tomcat(v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2)における認証不要のリモートコード実行(RCE)。安全な検出モードとカスタムペイロードのサポートを備えています。

リポジトリを見る
3121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Apache Tomcat CVE-2025-24813 概念実証 (PoC)

License Python

Apache Tomcat のデシリアライゼーション脆弱性 (CVE-2025-24813) に対する概念実証エクスプロイトです。このツールは、攻撃者が Tomcat のセッション管理における安全でないデシリアライゼーションを悪用する方法を示します。

警告: このツールは、許可されたセキュリティテストおよび教育目的のみに使用してください。所有していないシステムに対する不正使用は違法です。

機能

  • デフォルト(安全)ペイロードとカスタムペイロードの両方に対応
  • SSL/TLS 対応(オプションで検証バイパス可能)
  • 視認性向上のための色分け出力
  • 対話型ペイロード選択
  • タイムアウトの設定が可能

要件

  • Python 3.x
  • 必要なパッケージ(requirements.txt で自動インストール):
    • requests
    • colorama

インストール

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt

使用方法

基本的な使用法:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

高度なオプション:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

コマンドライン引数

引数説明必須
-t, --targetターゲットIPアドレスはい
-p, --portターゲットポート番号はい
--protocolhttp または https(デフォルト: http)いいえ
--no-verifySSL証明書の検証を無効化いいえ
--timeoutリクエストのタイムアウト(秒)(デフォルト: 10)いいえ

ペイロードオプション

  1. デフォルトペイロード: 無害なシリアライズオブジェクト(検出に安全)
  2. カスタムペイロード: ysoserial などのツールからの hex エンコードされたペイロード

出力例

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

関連ツール

脆弱なシステムの一括スキャン用:
🔍 CVE-2025-24813-Scanner - 脆弱な Tomcat ホスト向けの一括検出ツール

緩和策

この脆弱性の影響を受けている場合:

  1. Apache Tomcat の最新パッチ済みバージョンにアップグレードする
  2. シリアライゼーションフィルタの使用を検討する

法的免責事項

このソフトウェアは MIT ライセンスの下で提供されます。作者はこのツールの誤用について一切責任を負いません。システムをテストする前に必ず適切な許可を取得してください。

ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

ツールをダウンロード