Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
POC-CVE-2025-24813 — 该仓库包含一个用于利用 **CVE-2025-24813** 的自动化概念验证(PoC)脚本,这是 Apache Tomcat 中的一个远程代码执行(RCE)漏洞。该漏洞允许攻击者向服务器上传恶意的序列化负载,在满足特定条件时通过反序列化实现任意代码执行。 | Kitploit
工具/GitHubGitHub/absholi7ly/poc-cve-2025-24813
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubabsholi7ly/poc-cve-2025-24813

POC-CVE-2025-24813

该仓库包含一个用于利用 **CVE-2025-24813** 的自动化概念验证(PoC)脚本,这是 Apache Tomcat 中的一个远程代码执行(RCE)漏洞。该漏洞允许攻击者向服务器上传恶意的序列化负载,在满足特定条件时通过反序列化实现任意代码执行。

查看仓库
195431年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24813 Apache Tomcat RCE 概念验证 (PoC)

针对 Apache Tomcat 中远程代码执行 (RCE) 漏洞 CVE-2025-24813 的概念验证 (PoC) 利用程序。该漏洞允许攻击者向服务器上传恶意的序列化负载,当满足特定条件时,可通过反序列化在服务器上执行任意代码。


描述

CVE-2025-24813 是 Apache Tomcat 中一个理论上的 RCE 漏洞,其根源在于对上传的会话文件及反序列化机制的处理不当。攻击者通过向可写目录(例如 /uploads/../sessions/)上传精心构造的负载,即可触发反序列化,从而在目标服务器上执行任意命令。


成功利用的前提条件

要使该 PoC 成功利用漏洞,必须满足以下条件:

  1. Apache Tomcat 版本:目标必须运行存在漏洞的 Apache Tomcat 版本。
  2. 可写目录:服务器必须允许 PUT 请求
  3. 反序列化触发:服务器必须处理上传的会话文件(例如通过向 /index.jsp 发送 GET 请求)并触发负载的反序列化。
  4. Java 环境:攻击者的计算机上必须安装 Java,以便使用 ysoserial 生成负载或编译基于 Java 的负载。
  5. ysoserial(可选):如果使用 ysoserial 负载类型,则本地必须存在 ysoserial.jar 文件。

root@kitploit:~
python CVE-2025-24813.py <target_url> [options]

输出

  • 成功利用:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
  • 利用失败:
root@kitploit:~
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser
下载工具