Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24813 — 针对 CVE-2025-24813 的自动化利用工具包,目标是 Apache Tomcat 的不安全会话反序列化漏洞。具备多目标扫描、gadget 链测试、操作系统检测以及后渗透载荷功能。 | Kitploit
工具/GitHubGitHub/cyglegit/cve-2025-24813
漏洞扫描器漏洞利用Web应用程序漏洞利用后渗透利用渗透测试Payload 开发
GitHubcyglegit/cve-2025-24813

CVE-2025-24813

针对 CVE-2025-24813 的自动化利用工具包,目标是 Apache Tomcat 的不安全会话反序列化漏洞。具备多目标扫描、gadget 链测试、操作系统检测以及后渗透载荷功能。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24813 漏洞利用工具包

这是一个针对 CVE-2025-24813 的先进自动化利用工具,旨在攻击存在不安全会话反序列化漏洞的 Apache Tomcat 服务器。

🔍 功能特性

  • 从文件或单个 URL 进行多目标扫描(--targets / --url)
  • 自动执行 gadget 链测试(CommonsCollections1-7、BeanShell、Spring 等)
  • 操作系统检测与后渗透利用载荷(Linux/Windows)
  • 从常见端点发现会话 ID
  • 详细日志同时输出到控制台和文件
  • 支持 TLS(HTTPS),并可选择禁用 SSL 验证

⚙️ 使用方法

root@kitploit:~
# Single target
python3 exploit_cve_2025_24813.py \
  --url http://target:8080 \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

# Multiple targets from file
python3 exploit_cve_2025_24813.py \
  --targets targets.txt \
  --ysoserial ysoserial.jar \
  --no-ssl-verify

📥 环境要求

root@kitploit:~
Python 3.6+

Java Runtime (for ysoserial)

ysoserial Java binary

⚠️ 法律免责声明

此工具仅用于教育和授权安全测试目的。严禁对您不拥有或未经明确许可测试的系统进行任何未经授权的使用,此类行为可能违法。

📚 致谢

本项目灵感来源于根据 Apache License 2.0 发布的一个公开 PoC。 原始 PoC 作者:absholi7ly 由 mehrdad mirabi 增强并重写

下载工具