Sploitus

Exploit for CVE-2025-24813

kitploit · 2026-08-25

Exploit Code

MARKDOWN20 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LOUFA0-CVE-2025-24813
# CVE-2025-24813 Tomcat PoC

用于授权 CTF/实验室环境的 PoC。它通过部分 `PUT` 写入 Tomcat 会话文件来利用 CVE-2025-24813,然后使用 `JSESSIONID` 触发反序列化。

## 先决条件

  * Python 3
  * Python 模块 `requests`
  * Java JDK(`java` 和 `javac`)
  * 本目录中包含的文件 `commons-collections-3.2.1.jar`



不需要 `ysoserial`。

## 文件

  * `poc_cve_2025_24813.py`:Python 包装脚本,自动完成生成、上传和触发。
  * `GenerateTomcatSessionPayload.java`:生成包含  gadget 的有效 Tomcat 会话。