
Automated scanner + exploit for CVE-2025-24813
Esta é uma ferramenta de exploração avançada e automatizada para CVE-2025-24813, visando servidores Apache Tomcat vulneráveis a desserialização insegura de sessão.
--targets / --url)# Alvo único
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Múltiplos alvos a partir de arquivo
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (para ysoserial)
Binário Java do ysoserial
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados. Qualquer uso não autorizado contra sistemas que você não possui ou para os quais não possui permissão explícita para testar é estritamente proibido e pode ser ilegal. 📚 Créditos
Este projeto foi inspirado por um PoC público publicado sob a Licença Apache 2.0. Autor do PoC original: absholi7ly Aprimorado e reescrito por mehrdad mirabi