Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-PoC-Apache-Tomcat-RCE — Um exploit de prova de conceito em Python para CVE-2025-24813 - RCE não autenticado no Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) por meio de desserialização de objetos Java maliciosos. Inclui modo de detecção seguro e suporte a payloads personalizados. | Kitploit
Ferramentas/GitHubGitHub/mattb709/cve-2025-24813-poc-apache-tomcat-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubmattb709/cve-2025-24813-poc-apache-tomcat-rce

CVE-2025-24813-PoC-Apache-Tomcat-RCE

Um exploit de prova de conceito em Python para CVE-2025-24813 - RCE não autenticado no Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) por meio de desserialização de objetos Java maliciosos. Inclui modo de detecção seguro e suporte a payloads personalizados.

Ver Repositório
312há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de Conceito (PoC) do Apache Tomcat CVE-2025-24813

License Python

Um exploit de prova de conceito para a vulnerabilidade de desserialização do Apache Tomcat (CVE-2025-24813). Esta ferramenta demonstra como atacantes poderiam explorar a desserialização insegura no gerenciamento de sessão do Tomcat.

AVISO: Esta ferramenta destina-se apenas a testes de segurança autorizados e fins educacionais. O uso não autorizado contra sistemas que você não possui é ilegal.

Recursos

  • Suporta payloads padrão (seguros) e personalizados
  • Suporte SSL/TLS (com bypass opcional de verificação)
  • Saída codificada por cores para melhor visibilidade
  • Seleção interativa de payload
  • Timeouts configuráveis

Requisitos

  • Python 3.x
  • Pacotes necessários (instalados automaticamente via requirements.txt):
    • requests
    • colorama

Instalação

root@kitploit:~
git clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt

Uso

Uso básico:

root@kitploit:~
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080

Opções avançadas:

root@kitploit:~
python CVE-2025-24813-PoC.py \
  -t 10.0.0.1 \
  -p 8443 \
  --protocol https \
  --no-verify \
  --timeout 15

Argumentos de Linha de Comando

ArgumentoDescriçãoObrigatório
-t, --targetEndereço IP do alvoSim
-p, --portNúmero da porta do alvoSim
--protocolhttp ou https (padrão: http)Não
--no-verifyDesativar verificação do certificado SSLNão
--timeoutTempo limite de solicitação em segundos (padrão: 10)Não

Opções de Payload

  1. Payload Padrão: Objeto serializado inofensivo (seguro para detecção)
  2. Payload Personalizado: Payload codificado em hexadecimal de ferramentas como ysoserial

Exemplo de Saída

root@kitploit:~
[*] Apache Tomcat CVE-2025-24813 Exploit PoC 
[!] WARNING: For authorized testing only. Unauthorized use is illegal.

[*] Targeting http://192.168.1.100:8080

[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.

[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!

Ferramentas Relacionadas

Para varredura em massa de sistemas vulneráveis:
🔍 CVE-2025-24813-Scanner - Ferramenta de detecção em massa para hosts Tomcat vulneráveis

Mitigação

Se você for afetado por esta vulnerabilidade:

  1. Atualize para a versão corrigida mais recente do Apache Tomcat
  2. Considere usar um filtro de serialização

Aviso Legal

Este software é fornecido sob a Licença MIT. O autor não é responsável por qualquer uso indevido desta ferramenta. Sempre obtenha autorização adequada antes de testar sistemas.

Licença

Licença MIT - Consulte o arquivo LICENSE para obter detalhes.

Baixar ferramenta