Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24813 — 为 CVE-2025-24813 创建实验室 | Kitploit
工具/GitHubGitHub/alpereny-cs/cve-2025-24813
容器安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubalpereny-cs/cve-2025-24813

CVE-2025-24813

为 CVE-2025-24813 创建实验室

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Apache Tomcat 未认证远程代码执行 - CVE-2025-24813

本仓库提供指南和测试环境,用于评估 CVE-2025-24813 漏洞。

详情

受影响版本:

  • Apache Tomcat 11.0.0-M1 至 11.0.2
  • Apache Tomcat 10.1.0-M1 至 10.1.34
  • Apache Tomcat 9.0.0.M1 至 9.0.98

参考

  • CVE-2025-24813 公告
  • Apache 公告

测试漏洞的步骤

  1. 运行以下命令构建并启动存在漏洞的 Apache Tomcat 容器
root@kitploit:~
docker build -t v-tomcat .
docker run -d -p 1234:8080 --name tomcat-lab v-tomcat

如果 ROOT 文件夹未创建;
docker exec -it tomcat-lab mkdir -p /usr/local/tomcat/webapps/ROOT
  1. 使用 curl 上传文件
root@kitploit:~
curl -X PUT -H "Content-Type: application/octet-stream" --data-binary "vuln3r4bl3" http://localhost:1234/vln
  1. 验证上传:如果响应中包含 "vuln3r4bl3",则表示上传成功。
root@kitploit:~
curl -X GET http://localhost:1234/vln

⚠️ 免责声明

此实验室仅用于教育和安全研究目的。请勿在生产系统上部署此配置。

下载工具