Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813-Apache-Tomcat-RCE-PoC — Proof of Concept for CVE-2025-24813, a Remote Code Execution vulnerability in Apache Tomcat. This PoC exploits unsafe deserialization via crafted session files uploaded through HTTP PUT requests, allowing attackers to execute arbitrary code remotely on vulnerable Tomcat servers. | Kitploit
Ferramentas/GitHubGitHub/sentilaso1/cve-2025-24813-apache-tomcat-rce-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubsentilaso1/cve-2025-24813-apache-tomcat-rce-poc

CVE-2025-24813-Apache-Tomcat-RCE-PoC

Proof of Concept for CVE-2025-24813, a Remote Code Execution vulnerability in Apache Tomcat. This PoC exploits unsafe deserialization via crafted session files uploaded through HTTP PUT requests, allowing attackers to execute arbitrary code remotely on vulnerable Tomcat servers.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

CVE-2025-24813 PoC de RCE no Apache Tomcat

Descrição

Este é um Proof of Concept (PoC) para CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat. A vulnerabilidade surge da desserialização insegura de arquivos de sessão manipulados enviados via requisições HTTP PUT, permitindo que atacantes executem código arbitrário remotamente em servidores Tomcat vulneráveis.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2025-24813
  • Software Afetado: Apache Tomcat (versões 9.0.0.M1 a 9.0.98, 10.1.0-M1 a 10.1.34, 11.0.0-M1 a 11.0.2)
  • Tipo: Execução Remota de Código (RCE)
  • Vetor de Ataque: HTTP PUT com payload de sessão manipulado + HTTP GET para acionar desserialização
  • Impacto: Atacante remoto pode executar código Java arbitrário no servidor

Pré-requisitos

  • O alvo deve estar executando uma versão vulnerável do Apache Tomcat
  • As requisições HTTP PUT devem ser permitidas para enviar arquivos a um diretório gravável
  • Capacidade de acionar desserialização acessando o arquivo de sessão enviado
  • Ambiente Java para gerar payloads (ex.: usando ysoserial)

Uso

  1. Gerar payload (opcional, se não incluso):
    java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser

  2. Executar o script PoC:
    python3 CVE-2025-24813.py <target_url> [options]

  3. O script enviará o arquivo de sessão malicioso e acionará a execução remota de código.

Aviso Legal

Este PoC é apenas para fins educacionais e de teste autorizado. NÃO o utilize em sistemas sem permissão explícita. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta.

Referências

  • Aviso de Segurança do Apache Tomcat
  • Detalhes do CVE-2025-24813
Baixar ferramenta