Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Análise Dinâmica (Sandboxing)Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

POC para CVE-2025-24813 usando Spring-Boot

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
13há 1 anoAinda não revisado
Compartilhar

CVE-2025-24813: Apache

1. Explicação

O Tomcat é vulnerável devido a duas vulnerabilidades separadas. A primeira é uma fraqueza no DefaultServlet que permite envios parciais (partial puts) para escrever em um diretório temporário. veja: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

A segunda é a classe FileStore, que desserializa qualquer arquivo .session no diretório temporário. veja: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Configuração Vulnerável do Tomcat

A aplicação usa Tomcat 10.1.24 (incluído no Spring-Boot 3.3.0), que é vulnerável ao CVE-2025-24813, e o configura com:

  • Persistência de sessão baseada em arquivo usando PersistentManager e FileStore
  • Reabilitar o defaultServlet (server.servlet.register-default-servlet=true)
  • Modo somente leitura desabilitado para o servlet padrão (readonly=false)
  • 3. Comando do Template Nuclei

    Veja o template: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml É necessário um período de cooldown de 60 segundos, pois leva um tempo até que o manipulador FileStore colete o arquivo de sessão e execute o payload: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

    Baixar ferramenta