Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE- — Доказательство концепции эксплуатации CVE-2025-24813 — неаутентифицированное удалённое выполнение кода (RCE) в Apache Tomcat через частичный PUT и десериализацию. Включает Docker-лабораторию для тестирования. | Kitploit
Инструменты/GitHubGitHub/dhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной НагрузкиЛаборатории и Практика
GitHubdhananjayasj/cve-2025-24813-apache-tomcat-partial-put-deserialization-rce-

CVE-2025-24813-Apache-Tomcat-Partial-PUT-Deserialization-RCE-

Доказательство концепции эксплуатации CVE-2025-24813 — неаутентифицированное удалённое выполнение кода (RCE) в Apache Tomcat через частичный PUT и десериализацию. Включает Docker-лабораторию для тестирования.

Репозиторий
53 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813 - Apache Tomcat: частичный PUT + десериализация RCE

CVE-2025-24813 Apache Tomcat License

📋 Обзор

CVE-2025-24813 — это уязвимость высокой степени серьёзности в Apache Tomcat, которая позволяет неаутентифицированное удалённое выполнение кода при соблюдении трёх условий:

  1. Сервлет по умолчанию имеет включённый доступ на запись (readonly=false).
  2. Поддержка частичных PUT-запросов включена (по умолчанию).
  3. Настроена файловая персистентность сессий (PersistentManager с FileStore).

Атакующий может загрузить вредоносный сериализованный Java-объект в каталог хранилища сессий с помощью (используя заголовок ). Затем, отправив GET-запрос с поддельной cookie , Tomcat десериализует объект и выполняет произвольные команды (при условии, что в classpath присутствует gadget для десериализации — например, ).

частичного PUT-запроса
Content-Range
JSESSIONID
commons-collections

⚠️ Важно
В стандартной установке Tomcat этой уязвимости нет. Для неё требуются специфические (и нестандартные) изменения конфигурации, которые обычно встречаются только в средах разработки или в заказных окружениях.

🎯 Затронутые версии

  • Apache Tomcat 9.0.90
  • Apache Tomcat 10.1.34
  • Apache Tomcat 11.0.2

Более ранние версии также могут быть уязвимы при наличии тех же ошибок конфигурации.

🔧 Предварительные требования

Целевая машина

  • Docker и Docker Compose
  • Git

Машина атакующего

  • Python 3
  • pip (для библиотеки requests)
  • Java runtime (для запуска ysoserial)
  • netcat (nc)
  • curl

🚀 Быстрый старт (настройка лаборатории)

1. Соберите контейнер с уязвимым Tomcat (Target)

root@kitploit:~
git clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh
Скачать инструмент