Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
POC-CVE-2025-24813 — Этот репозиторий содержит автоматизированный скрипт Proof of Concept (PoC) для эксплуатации **CVE-2025-24813** — уязвимости удалённого выполнения кода (RCE) в Apache Tomcat. Уязвимость позволяет злоумышленнику загрузить вредоносную сериализованную полезную нагрузку на сервер, что приводит к произвольному выполнению кода через десериализацию при выполнении определённых условий. | Kitploit
Инструменты/GitHubGitHub/absholi7ly/poc-cve-2025-24813
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

Репозиторий
1954341 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит автоматизированный скрипт Proof of Concept (PoC) для эксплуатации **CVE-2025-24813** — уязвимости удалённого выполнения кода (RCE) в Apache Tomcat. Уязвимость позволяет злоумышленнику загрузить вредоносную сериализованную полезную нагрузку на сервер, что приводит к произвольному выполнению кода через десериализацию при выполнении определённых условий.

Поделиться

CVE-2025-24813 Apache Tomcat RCE PoC

Proof of Concept (PoC), эксплуатирующий CVE-2025-24813, уязвимость Remote Code Execution (RCE) в Apache Tomcat. Уязвимость позволяет атакующему загрузить вредоносную сериализованную нагрузку на сервер, что приводит к выполнению произвольного кода через десериализацию при соблюдении определённых условий.

Описание

CVE-2025-24813 — это теоретическая уязвимость RCE в Apache Tomcat, которая использует некорректную обработку загруженных файлов сессий и механизмов десериализации. Загружая специально созданную нагрузку в доступную для записи директорию (например, /uploads/../sessions/), атакующий может инициировать десериализацию, что приводит к выполнению произвольных команд на целевом сервере.


Предварительные условия для успешной эксплуатации

Для успешной эксплуатации уязвимости с помощью данного PoC должны быть выполнены следующие условия:

  1. Версия Apache Tomcat: на целевом сервере должна быть запущена уязвимая версия Apache Tomcat.
  2. Директория для записи: сервер должен разрешать PUT-запросы
  3. Триггер десериализации: сервер должен обработать загруженный файл сессии (например, через GET-запрос к /index.jsp) и инициировать десериализацию нагрузки.
  4. Среда Java: на машине атакующего должна быть установлена Java для генерации нагрузок с помощью ysoserial или компиляции Java-нагрузок.
  5. ysoserial (необязательно): при использовании типа нагрузки ysoserial файл ysoserial.jar должен быть доступен локально.

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

Вывод

  • Успешная эксплуатация:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • Неудачная эксплуатация:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
Скачать инструмент