Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — Automated scanner + exploit for CVE-2025-24813 | Kitploit
Ferramentas/GitHubGitHub/cyglegit/cve-2025-24813
Vulnerability ScannersExploitationWeb Application ExploitationPost-ExploitationPenetration TestingPayload Development
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

Automated scanner + exploit for CVE-2025-24813

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Kit de Exploração CVE-2025-24813

Esta é uma ferramenta de exploração avançada e automatizada para CVE-2025-24813, visando servidores Apache Tomcat vulneráveis a desserialização insegura de sessão.

🔍 Funcionalidades

  • Varredura de múltiplos alvos a partir de arquivo ou URL única (--targets / --url)
  • Teste automático de cadeias de gadgets (CommonsCollections1-7, BeanShell, Spring, etc.)
  • Detecção de SO e payloads de pós-exploração (Linux/Windows)
  • Descoberta de ID de sessão a partir de endpoints comuns
  • Log detalhado tanto no console quanto em arquivo
  • Suporte a TLS (HTTPS) com opção de desabilitar verificação SSL

⚙️ Uso

root@kitploit:~
# Alvo único
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Múltiplos alvos a partir de arquivo
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 Requisitos

root@kitploit:~
Python 3.6+

Java Runtime (para ysoserial)

Binário Java do ysoserial

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados. Qualquer uso não autorizado contra sistemas que você não possui ou para os quais não possui permissão explícita para testar é estritamente proibido e pode ser ilegal. 📚 Créditos

Este projeto foi inspirado por um PoC público publicado sob a Licença Apache 2.0. Autor do PoC original: absholi7ly Aprimorado e reescrito por mehrdad mirabi

Baixar ferramenta