Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-24813 — CVE-2025-24813 - RCE no Apache Tomcat via desserialização de sessão - Exploit PoC | Kitploit
Ferramentas/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - RCE no Apache Tomcat via desserialização de sessão - Exploit PoC

Ver Repositório
12há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
tomcat

CVE-2025-24813

Apache Tomcat - Execução Remota de Código via Desserialização de Sessão

PUT parcial não autenticado + path traversal + desserialização orientada por gadget

Descrição

Instâncias do Apache Tomcat com o servlet padrão PUT ativado (readonly=false) permitem escrever arquivos via requisições HTTP PUT. Ao criar um caminho que atravessa o diretório de upload para o local de armazenamento de sessão do FileStore, um atacante pode plantar um objeto Java serializado manipulado como um arquivo .session. A próxima requisição que referencia esta sessão aciona a desserialização, executando a cadeia de gadgets embutida.

Pré-condições

  • Servlet padrão readonly=false em conf/web.xml
  • org.apache.catalina.session.PersistentManager com configurado no da webapp
FileStore
META-INF/context.xml
  • org.apache.commons.collections.enableUnsafeSerialization=true (ou commons-collections < 3.2.2)
  • PUT e path traversal não são filtrados por um proxy reverso ou WAF
  • ysoserial.jar na máquina do atacante
  • Utilização

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    Requisitos

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java (para executar o ysoserial)
    Baixar ferramenta