Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813-POC — Эксплойт proof-of-concept для CVE-2025-24813, демонстрирующий RCE в Apache Tomcat через неправильно настроенное сохранение сессий на основе файлов в DefaultServlet. | Kitploit
Инструменты/GitHubGitHub/affapple/cve-2025-24813-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаЛаборатории и Практика
GitHubaffapple/cve-2025-24813-poc

CVE-2025-24813-POC

Эксплойт proof-of-concept для CVE-2025-24813, демонстрирующий RCE в Apache Tomcat через неправильно настроенное сохранение сессий на основе файлов в DefaultServlet.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813: Proof of Concept для RCE в Apache Tomcat

Этот репозиторий предоставляет контролируемую автоматизированную среду для демонстрации уязвимостей удалённого выполнения кода (RCE) в Apache Tomcat через CVE-2025-24813.

Обзор

Данный PoC эксплуатирует неправильно настроенное файловое сохранение сессий в DefaultServlet Apache Tomcat для осуществления несанкционированной перезаписи файлов.

Как использовать этот репозиторий

Предварительные требования

  • Установленные Docker и Docker Compose.

1. Запуск среды

Из корня репозитория выполните:

root@kitploit:~
docker compose up -d --build

2. Запуск эксплойта

Следуйте автоматизированному обучающему порядку действий:

  1. Перейдите в каталог exploit/.
  2. Активируйте виртуальное окружение Python:
    root@kitploit:~
    source venv/bin/activate
    
  3. Следуйте инструкциям в ./exploit/exploit_path.md для выполнения эксплойта.
Скачать инструмент