Este repositório contém um exploit automatizado desenvolvido para fins educacionais e de pesquisa em cibersegurança, destinado a demonstrar uma potencial vulnerabilidade de execução remota de código (RCE) no Apache Tomcat (CVE-2025-24813).
⚡ Versão: 1.0 🛡️ CVE ID: CVE-2025-24813 (Apache Tomcat RCE) 🧬 Payloads:
ysoserial/Java🌐 Modo: Interativo + Stealth 🔬 Uso: Ético, Investigativo, Educativo
Esta ferramenta foi projetada como uma suíte de exploração futurista focada em:
🧪 Projetada para profissionais de cibersegurança, pesquisadores, pentesters e red teams.
✅ Interface interativa e intuitiva
✅ Payloads dinâmicos (ysoserial ou Java compilado)
✅ Headers camaleônicos anti-WAF
✅ Evasão automática + fragmentação de payloads
✅ Fingerprinting de execução no backend
✅ Logging detalhado por alvo
✅ Banner estilo cyberpunk dinâmico (🔮 glitch animation)
✅ Live feedback no console (com Rich & Colorama)
Instale os requisitos necessários com:
pip install -r requirements.txt
Dependências:
requests
colorama
rich
validators
E certifique-se de ter:
Java e javac no PATHysoserial.jar se você usar o payload do tipo ysoserialExecute o script:
python3 POC-Exploit_CVE_2025_24813.py
E complete a configuração:
🧬 Selecione o tipo de payload 💣 Especifique o comando 🌐 Insira a URL do alvo 🔧 Ajuste a evasão e a configuração SSL
🔗 [?] Ingresa la URL del objetivo: https://victima.org
💣 [?] Comando a ejecutar: whoami
🧬 [?] Tipo de payload: ysoserial
📂 [?] Ruta a ysoserial.jar: ysoserial.jar
🔧 [?] Gadget: CommonsCollections6
🔐 [?] ¿Verificar SSL? (sí/no): no
🚀 Ejecutando...
🧬 WAF detectado... cambiando estrategia
⚙️ Subida del payload en curso...
💥 Confirmación de ejecución remota
✅ Resultado: 'apache'
┌──────────────────────────────┐
│ Modo Interactivo │
├──────────────────────────────┤
│ Validación de URL │
│ Detección de sesión │
│ Detección de WAF │
│ Generación de payload │
│ Subida evasiva via PUT │
│ Verificación de ejecución │
└──────────────────────────────┘
↘ LOGS POR OBJETIVO
ysoserial, serializa gadgets vulneráveis para executar comandos..java personalizado que executa o comando remoto a partir do servidor.CommonsCollections6Spring1Jdk7u21POC-Exploit_CVE_2025_24813.py # Script principal
ysoserial.jar # Requerido si usas 'ysoserial'
logs/ # Carpeta de logs individuales por objetivo
payload.ser # Payload generado temporalmente
Exploit.java / .class # Archivos temporales para Java
Esta ferramenta foi criada exclusivamente para fins legais e educativos.
✅ Permitido:
🚫 Proibido:
Nem o autor nem os colaboradores se responsabilizam pelo uso indevido. Você é o responsável pela sua conduta.
ysoserial, Java, Rich, Colorama, requests📄 CVE-2025-24813: Apache Tomcat Remote Code Execution 🔗 Ver detalhes no CVE MITRE
MIT License
Copyright (c) 2025
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files...
Consulte o arquivo
LICENSEpara mais informações.
Este README e script são projetados para uma experiência imersiva, visual e elegante, em sintonia com uma nova era de cibersegurança futurista e com propósito.
✨ Não apenas exploits... é uma sinfonia técnica de evasão e controle digital.
Versão recomendada: Python 3.8+
Bibliotecas Python que você deve instalar:
pip install requests colorama
O script usa duas formas de payloads:
Por isso, você precisa de:
Java JDK (não apenas JRE, porque o código é compilado). Verifique com:
java -version
javac -version
Se ambos os comandos funcionarem, você está pronto.
Baixe o .jar daqui 👉 https://github.com/frohoff/ysoserial
Salve-o no mesmo diretório do script ou informe o caminho completo quando solicitado. Exemplo:
java -jar ysoserial.jar CommonsCollections6 "calc.exe" > test.ser
calc.exe) abrirá a calculadora.gnome-calculator ou xcalc.Instalar Python 3.8+
Instalar bibliotecas:
pip install requests colorama etc
Instalar Java JDK 8+
java -version
javac -version
Baixar ysoserial.jar para a pasta do script.
👉 Com tudo isso, você já poderá executar o script em modo laboratório seguro (somente em ambientes controlados, para testes).
Versão: 1.0 Propósito: Este guia explica como preparar um ambiente totalmente seguro para testar o script que você tem, sem afetar sistemas reais. Inclui um servidor de testes (mock), modo seguro (DRY_RUN / SAFE_TEST) e passos claros para executar a ferramenta em laboratório.