Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-24813-noPoC — 研究仓库,记录了针对 CVE-2025-24813(Apache Tomcat 中的一个反序列化漏洞)的失败利用尝试,包含测试过的 payload 链和错误分析。 | Kitploit
工具/GitHubGitHub/heimd411/cve-2025-24813-nopoc
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubheimd411/cve-2025-24813-nopoc

CVE-2025-24813-noPoC

研究仓库,记录了针对 CVE-2025-24813(Apache Tomcat 中的一个反序列化漏洞)的失败利用尝试,包含测试过的 payload 链和错误分析。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-24813-noPoC

经过无数小时,我未能想出任何真正的PoC。

虽然上传文件的反序列化可能构成威胁,但我测试的所有payload链都失败了。

在Apache Tomcat 9.0.90和10.1.15版本上测试过。

这里没什么好看的!

SEVERE [http-nio-8080-exec-5] org.apache.catalina.core.StandardHostValve.invoke Exception Processing / java.lang.RuntimeException: IllegalAccessException: java.lang.IllegalAccessException: class org.apache.commons.beanutils.PropertyUtilsBean cannot access class com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl (in module java.xml) because module java.xml does not export com.sun.org.apache.xalan.internal.xsltc.trax to unnamed module @7c53a9eb

SEVERE [http-nio-8080-exec-2] org.apache.catalina.core.StandardHostValve.invoke Exception Processing / org.apache.commons.collections.FunctorException: InvokerTransformer: The method 'newTransformer' on 'class com.sun.org.apache.xalan.internal.xsltc.trax.TemplatesImpl' cannot be accessed

下载工具