Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-POC — Prova de conceito de exploit para CVE-2025-24813, demonstrando RCE no Apache Tomcat por meio de persistência de sessão baseada em arquivo mal configurada no DefaultServlet. | Kitploit
Ferramentas/GitHubGitHub/affapple/cve-2025-24813-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoLabs e Prática
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

Prova de conceito de exploit para CVE-2025-24813, demonstrando RCE no Apache Tomcat por meio de persistência de sessão baseada em arquivo mal configurada no DefaultServlet.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813: Prova de Conceito de RCE no Apache Tomcat

Este repositório fornece um ambiente controlado e automatizado para demonstrar vulnerabilidades de Execução Remota de Código (RCE) no Apache Tomcat via CVE-2025-24813.

Visão Geral

Esta PoC explora a persistência de sessão baseada em arquivos mal configurada no DefaultServlet do Apache Tomcat para obter sobrescritas de arquivos não autorizadas.

Como Usar Este Repositório

Pré-requisitos

  • Docker e Docker Compose instalados.

1. Iniciar o Ambiente

A partir da raiz do repositório, execute:

root@kitploit:~
docker compose up -d --build

2. Executar o Exploit

Siga o fluxo de trabalho automatizado do tutorial:

  1. Navegue até o diretório exploit/.
  2. Ative o ambiente virtual do python:
    root@kitploit:~
    source venv/bin/activate
    
  3. Siga as instruções em ./exploit/exploit_path.md para executar o exploit.
Baixar ferramenta