Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-24813-poc — Эксплойт для подтверждения концепции (PoC) для CVE-2025-24813, уязвимости десериализации Java в Apache Tomcat. Генерирует вредоносные сериализованные полезные нагрузки и загружает их в виде файлов сеансов для выполнения удаленного кода. | Kitploit
Инструменты/GitHubGitHub/yaleman/cve-2025-24813-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной НагрузкиArchived
GitHubyaleman/cve-2025-24813-poc

cve-2025-24813-poc

Эксплойт для подтверждения концепции (PoC) для CVE-2025-24813, уязвимости десериализации Java в Apache Tomcat. Генерирует вредоносные сериализованные полезные нагрузки и загружает их в виде файлов сеансов для выполнения удаленного кода.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-24813 Apache Tomcat RCE Exploit PoC

Этот репозиторий содержит proof-of-concept эксплойт для CVE-2025-24813, уязвимости десериализации Java в Apache Tomcat.

Основано на absholi7ly/POC-CVE-2025-24813/.

Предварительные требования

  • Docker

Настройка

  1. Установка зависимостей:

    root@kitploit:~
    uv venv
    source .venv/bin/activate
    uv sync
    
  2. Загрузка ysoserial:

    root@kitploit:~
    ./download.sh
    

Использование

С помощью Docker (рекомендуется)

Сборка и запуск эксплойта в контейнере:

root@kitploit:~
docker build -t cve-2025-24813-poc:latest .
docker run --rm -it --mount "type=bind,src=$(pwd),target=/app" cve-2025-24813-poc:latest
python main.py <target>

Прямое выполнение

Запуск эксплойта напрямую:

root@kitploit:~
python main.py <target_url> [options]

Опции

  • --command: Команда для выполнения (по умолчанию: calc.exe)
  • --ysoserial: Путь к ysoserial.jar (по умолчанию: ./ysoserial-all.jar)
  • --gadget: Цепочка гаджетов ysoserial (по умолчанию: CommonsCollections6)
  • --payload_type: Тип полезной нагрузки — ysoserial или java (по умолчанию: ysoserial)
  • --no-ssl-verify: Отключить проверку SSL

Примеры

root@kitploit:~
# Базовое использование
python main.py http://target:8080

# Пользовательская команда
python main.py http://target:8080 --command "whoami"

# Использование Java-полезной нагрузки вместо ysoserial
python main.py http://target:8080 --payload_type java

Принцип работы

  1. Проверяет, доступен ли целевой сервлет для записи через PUT-запросы
  2. Генерирует вредоносную сериализованную Java-полезную нагрузку
  3. Загружает полезную нагрузку в качестве файла сессии
  4. Запускает десериализацию, обращаясь к сессии

Отказ от ответственности

Этот инструмент предназначен только для образовательного тестирования и тестирования с разрешения. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Ссылки

  • https://scrapco.de/blog/analysis-of-cve-2025-24813-apache-tomcat-path-equivalence-rce.html
  • https://nvd.nist.gov/vuln/detail/CVE-2025-24813
  • https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-03-14-Testing-CVE-2025-24813.md
Скачать инструмент