Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-24813 — CVE-2025-24813 - Apache Tomcat RCE через десериализацию сеанса - PoC-эксплойт | Kitploit
Инструменты/GitHubGitHub/yuzuki-ayanami/cve-2025-24813
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubyuzuki-ayanami/cve-2025-24813

CVE-2025-24813

CVE-2025-24813 - Apache Tomcat RCE через десериализацию сеанса - PoC-эксплойт

Репозиторий
121 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
tomcat

CVE-2025-24813

Apache Tomcat — удалённое выполнение кода через десериализацию сессии

Неаутентифицированный частичный PUT + обход пути + десериализация через гаджеты

Описание

Экземпляры Apache Tomcat, в которых включён PUT для сервлета по умолчанию (readonly=false), позволяют записывать файлы через HTTP PUT-запросы. Создавая путь, который выходит за пределы каталога загрузки к месту хранения сессий FileStore, злоумышленник может подложить поддельный сериализованный Java-объект в виде файла .session. Следующий запрос, ссылающийся на эту сессию, запускает десериализацию и выполняет встроенную цепочку гаджетов.

Предусловия

  • В conf/web.xml для сервлета по умолчанию установлено readonly=false
  • В webapp в META-INF/context.xml настроены с
org.apache.catalina.session.PersistentManager
FileStore
  • org.apache.commons.collections.enableUnsafeSerialization=true (или commons-collections < 3.2.2)
  • PUT и обход пути не фильтруются обратным прокси или WAF
  • На машине атакующего присутствует ysoserial.jar
  • Использование

    root@kitploit:~
    git clone https://github.com/yuzuki-ayanami/CVE-2025-24813
    cd CVE-2025-24813
    pip install -r requirements.txt
    
    root@kitploit:~
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'id'
    python cve-2025-24813.py http://target:8080 --ysoserial ysoserial.jar -c 'whoami' --gadget CommonsCollections7
    

    Требования

    • Python 3.8+
    • requests
    • ysoserial.jar
    • Java (для запуска ysoserial)
    Скачать инструмент