Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — Instruções para implementação rápida do Tomcat v9.0.90 com java 25.0.1 2025-10-21 LTS no Windows Server 2019 Standard para pesquisadores preguiçosos. | Kitploit
Ferramentas/GitHubGitHub/seahcy/cve-2025-24813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubseahcy/cve-2025-24813

CVE-2025-24813

Instruções para implementação rápida do Tomcat v9.0.90 com java 25.0.1 2025-10-21 LTS no Windows Server 2019 Standard para pesquisadores preguiçosos.

Ver Repositório
1há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-24813

Descrição

Este repositório tem como objetivo fornecer instruções claras para a implantação rápida do Tomcat v9.0.90 com java 25.0.1 2025-10-21 LTS no Windows Server 2019 Standard para exercícios de emulação de ameaças de cibersegurança. O exploit.py utiliza o ysoserial-all.jar para criar um payload usando o módulo CommonsCollections6 no ysoserial-all.jar, que posteriormente é desserializado pela dependência commons-collections-3.2.1.jar em %CATALINA_HOME%\webapps\ROOT\WEB-INF\lib.

Configurando o Terminal do Windows Server 2019 Standard da Vítima

  • Baixe o Tomcat v9.0.90:
root@kitploit:~
Invoke-WebRequest -Uri "https://archive.apache.org/dist/tomcat/tomcat-9/v9.0.90/bin/apache-tomcat-9.0.90-windows-x64.zip" -OutFile "apache-tomcat-9.0.90-windows-x64.zip"
Expand-Archive -Path "apache-tomcat-9.0.90-windows-x64.zip" -DestinationPath "C:\"
  • Baixe o java 25.0.1 2025-10-21 LTS (versão ZIP):
root@kitploit:~
Invoke-WebRequest -Uri "https://download.oracle.com/java/25/archive/jdk-25_windows-x64_bin.zip" -OutFile "jdk-25_windows-x64_bin.zip"
Expand-Archive -Path "jdk-25_windows-x64_bin.zip" -DestinationPath "C:\"
  • Baixe a dependência commons-collections:
root@kitploit:~
mkdir C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
cd C:\apache-tomcat-9.0.90\webapps\ROOT\WEB-INF\lib\
Invoke-WebRequest -Uri "https://repo1.maven.org/maven2/commons-collections/commons-collections/3.2.1/commons-collections-3.2.1.jar" -OutFile "commons-collections-3.2.1.jar"
  • Configurando as Variáveis de Ambiente
root@kitploit:~
1. Clique em Iniciar
2. Digite "editar as variáveis de ambiente do sistema"
3. Crie duas novas Variáveis de Sistema chamadas 
    - `%JAVA_HOME%` com valor `C:\jdk-25.0.1`
    - `%CATALINA_HOME%` com valor `C:\apache-tomcat-9.0.90`
4. Edite a Variável de Sistema chamada `Path` e adicione os seguintes valores:
   - `%JAVA_HOME%\bin`
   - `%CATALINA_HOME%\bin`
  • Criando um serviço para inicialização automática
root@kitploit:~
C:\apache-tomcat-9.0.90\bin\service.bat install Tomcat9Server
Set-Service -Name "Tomcat9Server" -StartupType Automatic
Start-Service -Name "Tomcat9Server"
  • Abra o tomcat-users.xml na pasta tomcat-9.0.90\conf e adicione o seguinte ANTES de </tomcat-users>:
root@kitploit:~
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
<role rolename="manager-gui"/>
<user username="tomcat" password="s3cret" roles="manager-gui"/>
  • Abra o context.xml na pasta tomcat-9.0.90\conf e substitua TODO o conteúdo pelo seguinte:
root@kitploit:~
<?xml version="1.0" encoding="UTF-8"?>
<!--
  Licensed to the Apache Software Foundation (ASF) under one or more
  contributor license agreements.  See the NOTICE file distributed with
  this work for additional information regarding copyright ownership.
  The ASF licenses this file to You under the Apache License, Version 2.0
  (the "License"); you may not use this file except in compliance with
  the License.  You may obtain a copy of the License at

      http://www.apache.org/licenses/LICENSE-2.0

  Unless required by applicable law or agreed to in writing, software
  distributed under the License is distributed on an "AS IS" BASIS,
  WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied.
  See the License for the specific language governing permissions and
  limitations under the License.
-->
<!-- The contents of this file will be loaded for each web application -->
<Context>

    <Manager className="org.apache.catalina.session.PersistentManager" maxIdleBackup="1" saveOnRestart="true" processExpiresFrequency="1">
        <Store className="org.apache.catalina.session.FileStore"/>
    </Manager>
</Context>
  • Abra o web.xml na pasta tomcat-9.0.90\conf, procure por DefaultServlet e substitua todo o <servlet></servlet> pelo seguinte:
root@kitploit:~
<servlet>
        <servlet-name>default</servlet-name>
        <servlet-class>org.apache.catalina.servlets.DefaultServlet</servlet-class>
        <init-param>
            <param-name>debug</param-name>
            <param-value>0</param-value>
        </init-param>
        <init-param>
            <param-name>listings</param-name>
            <param-value>false</param-value>
        </init-param>
        <init-param>
          <param-name>readonly</param-name>
          <param-value>false</param-value>
        </init-param>
        <load-on-startup>1</load-on-startup>
    </servlet>
  • Reinicie o servidor com o powershell
root@kitploit:~
shutdown.bat
startup.bat
  • Se você não conseguir conectar ao servidor web externamente, pode estar bloqueado pelo Firewall do Windows. Configure seu firewall para permitir a conexão.
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9Server" -Direction Inbound -Protocol TCP -LocalPort 8080 -Action Allow
  • Parabéns! Você acabou de habilitar um servidor Tomcat vulnerável com capacidades de desserialização Java através do commons-collections-3.2.1.jar, persistência de sessão via FileStore, e proteção readonly desativada no DefaultServlet (web.xml), tornando-o suscetível à exploração CVE-2025-24813 via payloads ysoserial. Adicione um index.html com aparência legítima em C:\tomcat-9.0.90\webapps\ROOT para deixá-lo mais apresentável.

Configurando SSL para HTTPS (Opcional)

  • Abra o C:\apache-tomcat-9.0.90\conf\web.xml com o bloco de notas e procure por "<Connector port=". Você pode descomentar o bloco e adicionar seu próprio caminho .pfx. Abaixo está um exemplo de adição de um cert.pfx em uma pasta ssl recém-criada sem senha executando HTTP/1.1:
root@kitploit:~
<Connector port="443" 
           protocol="org.apache.coyote.http11.Http11NioProtocol"
           maxThreads="150" 
           SSLEnabled="true"
           scheme="https" 
           secure="true">
    <SSLHostConfig>
        <Certificate certificateKeystoreFile="C:\tomcat-9.0.90\conf\ssl\cert.pfx"
                     certificateKeystorePassword=""
                     certificateKeystoreType="PKCS12" />
    </SSLHostConfig>
</Connector>
  • Adicione a regra de firewall se necessário:
root@kitploit:~
New-NetFirewallRule -DisplayName "Tomcat9HTTPSServer" -Direction Inbound -Protocol TCP -LocalPort 443 -Action Allow

Configurando seu Kali

  • Clonando o exploit.py
root@kitploit:~
git clone <this-repo-url>
cd CVE-2025-24813
pip install requests 
  • Verificando se você tem java e baixando o ysoserial do Github
root@kitploit:~
java --version
curl -L -o ysoserial-all.jar https://github.com/frohoff/ysoserial/releases/latest/download/ysoserial-all.jar
  • Exemplos de uso:
root@kitploit:~
python exploit.py -t http://<target IP>:8080/ -c "cmd.exe /c calc.exe"

Resultado Esperado e Artefatos

  • Em cada execução do exploit.py, dois arquivos de sessão seriam criados em C:\tomcat-9.0.90\webapps\ROOT e C:\tomcat-9.0.90\work\Catalina\localhost\ROOT com um nome aleatório. O .session dentro da pasta work deve ser excluído alguns segundos após a execução.

Referências

  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
Baixar ferramenta