Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-POC — Um POC simples e fácil de usar para CVE-2025-42813 (versões do Apache Tomcat anteriores à 9.0.99). | Kitploit
Ferramentas/GitHubGitHub/namelesssaint8/cve-2025-24813-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubnamelesssaint8/cve-2025-24813-poc

CVE-2025-24813-POC

Um POC simples e fácil de usar para CVE-2025-42813 (versões do Apache Tomcat anteriores à 9.0.99).

Ver Repositório
14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova-de-Conceito CVE-2025-24813 (Independente)

Este repositório contém um PoC independente e não destrutivo para CVE-2025-24813, uma vulnerabilidade no Apache Tomcat 9.0.55 que permite upload remoto de arquivos por meio de requisições PUT parciais. Este exploit demonstra a execução de código ao carregar e acessar um arquivo JSP benigno.


📁 Conteúdo

  • proof.jsp: Payload JSP inofensivo para demonstrar a execução de código.
  • cve_2025_24813_client_demo.py: Script Python3 para detectar, explorar, verificar, registrar e limpar.
  • report.txt: Log gerado automaticamente da sessão de teste.

🧰 Requisitos

  • Python 3.7+
  • Opcional: html2image para captura de tela:
    root@kitploit:~
pip install html2image

🖥️ Uso

root@kitploit:~
python3 cve_2025_24813_client_demo.py

Serão solicitados:

  • IP ou hostname do alvo (ex.: 192.168.1.100)
  • Porta do alvo (ex.: 8080)

🔍 Recursos

  • ✅ Verificação da vulnerabilidade de PUT parcial (CVE-2025-24813)
  • ✅ Captura de tela opcional (via html2image)
  • ✅ Prompts interativos e confirmação antes da exploração
  • ✅ Saída de terminal com código de cores
  • ✅ Registra logs em report.txt
  • ✅ Limpeza automática via HTTP DELETE após 24 horas

⚠️ Segurança e Ética

Este PoC é completamente inofensivo. Ele:

  • Não faz persistência
  • Sem shell, sem execução de comandos
  • Apenas carrega e acessa um JSP estático

Use apenas em sistemas nos quais você está autorizado a testar.


📸 Exemplo de Saída

root@kitploit:~
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...

📦 Empacotamento para GitHub

  • Este repositório está pronto para publicação no GitHub.
  • Adicione uma licença de sua escolha (ex.: MIT).
  • Envie com:
    root@kitploit:~
    git init
    git add .
    git commit -m "Initial CVE-2025-24813 PoC"
    git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
    git push -u origin main
    

🧼 Limpeza

Após 24 horas, o script emite automaticamente uma requisição HTTP DELETE para remover o JSP. Você também pode removê-lo manualmente.


📄 Licença

MIT ou licença personalizada de sua escolha.


✉️ Contato

Mantido por [Seu Nome]. Apenas para uso autorizado.

📛 Selos do GitHub

MIT License Python PoC


🧩 Lista Completa de Recursos

  • ✅ CLI interativa para entrada de IP/porta do alvo
  • ✅ Detecção de vulnerabilidade por meio de:
    • Teste de PUT parcial
    • Análise de cabeçalho de fallback (Server: Apache/Tomcat)
  • ✅ Confirmação do usuário antes da exploração
  • ✅ Upload inofensivo de proof.jsp sem efeitos colaterais
  • ✅ Verificação ao vivo via HTTP GET
  • ✅ Saída de terminal com código de cores (verde, amarelo, vermelho)
  • ✅ Captura de tela com html2image
  • ✅ Limpeza automática via HTTP DELETE após 24 horas
  • ✅ Toda atividade registrada em report.txt
  • ✅ .gitignore, LICENSE, selos do GitHub
  • ✅ GitHub Pages + metadados prontos para release
  • ✅ setup.sh para preparação opcional do ambiente
  • ✅ Modelo de divulgação disclosure.md para uso em blog/relatório
  • ✅ Imagem de banner do GitHub banner.png

🧠 Notas

Este projeto foi projetado para ser compartilhado publicamente e usado de forma responsável. Se você o achar útil, considere dar uma estrela no repositório e contribuir por meio de issues ou pull requests.

Baixar ferramenta