Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — Spring-Bootを使用したCVE-2025-24813のPOC | Kitploit
ツール/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
動的分析 (サンドボックス)脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストペイロード開発
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

Spring-Bootを使用したCVE-2025-24813のPOC

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
131年前未レビュー

CVE-2025-24813: Apache

1. 説明

Tomcatは、2つの別々の脆弱性により影響を受けます。1つ目はDefaultServletの弱点で、部分的なPUT(partial put)を許可して一時ディレクトリに書き込めることです。 参照: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

2つ目はFileStoreクラスで、一時ディレクトリ内のあらゆる.sessionファイルをデシリアライズします。 参照: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. 脆弱なTomcat構成

アプリケーションは、CVE-2025-24813の影響を受けるTomcat 10.1.24(Spring-Boot 3.3.0に含まれる)を使用し、以下のように設定されています。

  • PersistentManagerとFileStoreを使用したファイルベースのセッション永続化
  • defaultServletの再有効化(server.servlet.register-default-servlet=true)
  • デフォルトサーブレットの読み取り専用モード無効化(readonly=false)

3. Nucleiテンプレートコマンド

テンプレート参照: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Filestoreハンドラがセッションファイルを取得しペイロードを実行するまでに時間がかかるため、60秒のクールダウン期間が必要です。 nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

ツールをダウンロード