Sploitus

Exploit for CVE-2025-24813

kitploit · 2026-08-25

Exploit Code

MARKDOWN36 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SHIVSHANTP-CVE-2025-24813
# 🚨 CVE-2025-24813 – Apache Tomcat PUT JSP RCE Эксплойт

![CVE](https://img.shields.io/badge/CVE-2025--24813-red) ![Exploit-Status](https://img.shields.io/badge/status-exploitable-critical) ![Platform](https://img.shields.io/badge/platform-Apache%20Tomcat-blue) ![Language](https://img.shields.io/badge/language-Python%203-yellow) ![Dockerized](https://img.shields.io/badge/env-Docker-green) ![License](https://img.shields.io/github/license/Shivshantp/cve-2025-24813)

Этот репозиторий содержит полное доказательство концепции (PoC) для **CVE-2025-24813** — уязвимости удаленного выполнения кода (RCE) в Apache Tomcat с использованием метода HTTP PUT для развертывания вредоносного JSP веб-шелла.

> 🔥 Этот эксплойт демонстрирует, как злоумышленник может добиться **RCE** через загрузку файла и выполнение полезной нагрузки в неправильно настроенных экземплярах Tomcat.

* * *

## 📁 Структура проекта

root@kitploit:~
    
    
    CVE-2025-24813/
    ├── docker/                         
    │   ├── Dockerfile
    │   └── web.xml                    
    ├── exploit/                        
    │   ├── 1_exploit_cve_2025_24813.py
    │   └── shell.jsp
    ├── screenshots/                    
    │   ├── 1_tomcat_running.png
    │   ├── 2_docker_started.png
    │   ├── 3_upload_shell.png
    │   ├── 4_run_python_exploit.png
    │   ├── 5_access_shell_whoami.png
    │   ├── 6_view_etc_passwd.png
    │   ├── 7_run_uname.png
    │   ├── 8_run_id.png
    │   └── 9_run_pwd.png
    ├── .gitignore
    ├── LICENSE
    └── README.md