Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — Prova de Conceito para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código no Apache Tomcat. Este PoC explora desserialização insegura por meio de arquivos de sessão criados enviados por solicitações HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Prova de Conceito para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código no Apache Tomcat. Este PoC explora desserialização insegura por meio de arquivos de sessão criados enviados por solicitações HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.

Compartilhar

CVE-2025-24813 PoC de RCE no Apache Tomcat

Descrição

Este é um Proof of Concept (PoC) para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade surge da desserialização insegura de arquivos de sessão manipulados enviados via requisições HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-24813
  • Software Afetado: Apache Tomcat (versões 9.0.0.M1 a 9.0.98, 10.1.0-M1 a 10.1.34, 11.0.0-M1 a 11.0.2)
  • Tipo: Execução Remota de Código (RCE)
  • Vetor de Ataque: HTTP PUT com payload de sessão manipulado + HTTP GET para acionar desserialização
  • Impacto: Atacante remoto pode executar código Java arbitrário no servidor

Pré-requisitos

  • O alvo deve estar executando uma versão vulnerável do Apache Tomcat
  • As requisições HTTP PUT devem ser permitidas para enviar arquivos a um diretório gravável
  • Capacidade de acionar desserialização acessando o arquivo de sessão enviado
  • Ambiente Java para gerar payloads (ex.: usando ysoserial)

Uso

  1. Gerar payload (opcional, se não incluso): java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser


  • Executar o script PoC:
    python3 CVE-2025-24813.py <target_url> [options]

  • O script enviará o arquivo de sessão malicioso e acionará a execução remota de código.

  • Aviso Legal

    Este PoC é apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

    Referências

    • Aviso de Segurança do Apache Tomcat
    • Detalhes do CVE-2025-24813
    Baixar ferramenta