
Автоматизированный набор инструментов для эксплуатации CVE-2025-24813, нацеленный на небезопасную десериализацию сессий Apache Tomcat. Включает сканирование множества целей, тестирование цепочек гаджетов, определение ОС и пост-эксплуатационные полезные нагрузки.
Это продвинутый автоматизированный инструмент для эксплуатации CVE-2025-24813, нацеленный на серверы Apache Tomcat, уязвимые к небезопасной десериализации сессий.
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (для ysoserial)
Java-бинарник ysoserial
Этот инструмент предоставляется исключительно для образовательных целей и авторизованного тестирования безопасности. Любое несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, строго запрещено и может быть незаконным. 📚 Авторы
Этот проект был вдохновлён публичным PoC, опубликованным под лицензией Apache License 2.0. Автор исходного PoC: absholi7ly Улучшено и переписано mehrdad mirabi