Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — Exploit de prova de conceito para CVE-2025-24813, uma RCE não autenticada no Apache Tomcat via PUT parcial e desserialização. Inclui laboratório Docker para testes. | Kitploit
Ferramentas/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsLabs e Prática
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Exploit de prova de conceito para CVE-2025-24813, uma RCE não autenticada no Apache Tomcat via PUT parcial e desserialização. Inclui laboratório Docker para testes.

Ver Repositório
5há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813 - Apache Tomcat PUT Parcial + Desserialização RCE

CVE-2025-24813 Apache Tomcat License

📋 Visão Geral

CVE-2025-24813 é uma vulnerabilidade de alta gravidade no Apache Tomcat que permite execução remota de código não autenticada quando três condições são atendidas:

  1. O servlet padrão tem acesso de escrita habilitado (readonly=false).
  2. O suporte a PUT parcial está habilitado (padrão).
  3. A persistência de sessão baseada em arquivo está configurada (PersistentManager com FileStore).

Um atacante pode enviar um objeto Java serializado malicioso por meio de uma (usando o cabeçalho ) para o diretório de armazenamento de sessão. Ao enviar em seguida uma solicitação GET com um cookie manipulado, o Tomcat desserializa o objeto e executa comandos arbitrários (desde que um gadget de desserialização – por exemplo, – esteja presente no classpath).

solicitação PUT parcial
Content-Range
JSESSIONID
commons-collections

⚠️ Importante
Esta vulnerabilidade não está presente em uma instalação padrão do Tomcat. Ela requer alterações de configuração específicas (e incomuns) que geralmente são encontradas apenas em ambientes de desenvolvimento ou personalizados.

🎯 Versões Afetadas

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Versões anteriores também podem ser vulneráveis se as mesmas más configurações existirem.

🔧 Pré-requisitos

Máquina alvo

  • Docker e Docker Compose
  • Git

Máquina atacante

  • Python 3
  • pip (para a biblioteca requests)
  • Runtime Java (para executar ysoserial)
  • netcat (nc)
  • curl

🚀 Início Rápido (Configuração do Laboratório)

1. Construir o contêiner Tomcat vulnerável (Alvo)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Baixar ferramenta