Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Spring-Boot-Tomcat-CVE-2025-24813 — PoC для CVE-2025-24813 с использованием Spring-Boot | Kitploit
Инструменты/GitHubGitHub/n0n-zer0/spring-boot-tomcat-cve-2025-24813
Динамический анализ (песочница)Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеРазработка Полезной Нагрузки
GitHubn0n-zer0/spring-boot-tomcat-cve-2025-24813

Spring-Boot-Tomcat-CVE-2025-24813

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2025-24813 с использованием Spring-Boot

Репозиторий
11 год назадЕщё не проверено

CVE-2025-24813: Apache

1. Explanation

Tomcat уязвим из-за двух отдельных уязвимостей: первая — слабость в DefaultServlet, которая позволяет частичным PUT-запросам записывать во временный каталог см.: https://github.com/apache/tomcat/blob/f2a274bc00cf73670a614999561c69a391b5e35f/java/org/apache/catalina/servlets/DefaultServlet.java#L608

Вторая — класс FileStore, который десериализует любой .session файл во временном каталоге см.: https://github.com/apache/tomcat/blob/05a72ef525e41835aaf5ce3d04122970f4aa8c21/java/org/apache/catalina/session/FileStore.java#L202

2. Vulnerable Tomcat Configuration

Приложение использует Tomcat 10.1.24 (входит в состав Spring-Boot 3.3.0), который уязвим к CVE-2025-24813, и настраивает его следующим образом:

  • Файловая персистентность сессий с использованием PersistentManager и FileStore
  • Повторное включение defaultServlet(server.servlet.register-default-servlet=true)
  • Отключение режима только для чтения для сервлета по умолчанию (readonly=false)

3. Nuclei Template command

См. шаблон: https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2025/CVE-2025-24813.yaml Необходим период охлаждения 60 секунд, поскольку требуется время, прежде чем обработчик Filestore подхватит файл сессии и выполнит полезную нагрузку: nuclei -target http://localhost:8080/ -t http/cves/2025/CVE-2025-24813.yaml -interactions-cooldown-period 60 -v

Скачать инструмент