Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — Criar laboratório para CVE-2025-24813 | Kitploit
Ferramentas/GitHubGitHub/alpereny-cs/cve-2025-24813
Segurança de ContêineresAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

Criar laboratório para CVE-2025-24813

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Apache Tomcat RCE não autenticado - CVE-2025-24813

Este repositório fornece um guia e ambiente de teste para avaliar a vulnerabilidade CVE-2025-24813.

Detalhes

Versões Afetadas:

  • Apache Tomcat 11.0.0-M1 to 11.0.2
  • Apache Tomcat 10.1.0-M1 to 10.1.34
  • Apache Tomcat 9.0.0.M1 to 9.0.98

Referências

  • Aviso CVE-2025-24813
  • Anúncio Apache

Passos para Testar a Vulnerabilidade

  1. Execute o seguinte comando para construir e iniciar o contêiner vulnerável do Apache Tomcat
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

If the ROOT folder is not created;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. Faça upload de um arquivo usando curl
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. Verifique o upload: se a resposta contiver "vuln3r4bl3", isso indica que o upload foi bem-sucedido.
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ Aviso

Este laboratório destina-se apenas a fins educacionais e de pesquisa em segurança. Não implante esta configuração em sistemas de produção.

Baixar ferramenta