Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-24813 — CVE-2025-24813 - Apache Tomcat のセッションのデシリアライゼーションを介したRCE - PoCエクスプロイト | Kitploit
ツール/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツールペイロード開発
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - Apache Tomcat のセッションのデシリアライゼーションを介したRCE - PoCエクスプロイト

リポジトリを見る
141ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
tomcat

CVE-2025-24813

Apache Tomcat - セッションのデシリアライゼーションによるリモートコード実行

認証不要の部分的なPUT + パストラバーサル + ガジェット駆動のデシリアライゼーション

説明

デフォルトのサーブレットPUTが有効(readonly=false)になっているApache Tomcatインスタンスでは、HTTP PUTリクエストを介してファイルの書き込みが可能です。アップロードディレクトリからFileStoreのセッションストレージ場所にトラバースするパスを細工することで、攻撃者は細工されたシリアライズJavaオブジェクトを.sessionファイルとして仕掛けることができます。このセッションを参照する次のリクエストがデシリアライゼーションをトリガーし、埋め込まれたガジェットチェーンを実行します。

前提条件

  • conf/web.xml のデフォルトサーブレット readonly=false
  • Webアプリの META-INF/context.xml で FileStore が設定された org.apache.catalina.session.PersistentManager
  • org.apache.commons.collections.enableUnsafeSerialization=true (または commons-collections < 3.2.2)
  • PUT とパストラバーサルがリバースプロキシやWAFでフィルタリングされていないこと
  • 攻撃マシン上の ysoserial.jar
  • 使用方法

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    要件

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java(ysoserialを実行するため)
    ツールをダウンロード