
إثبات مفهوم استغلال لـ CVE-2025-24813، يوضح تنفيذ التعليمات عن بُعد (RCE) في Apache Tomcat عبر استمرارية الجلسة المعتمدة على الملفات المُهيأة بشكل خاطئ في DefaultServlet.
يوفر هذا المستودع بيئة مُتحكَّم بها ومؤتمتة لإثبات ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) في Apache Tomcat عبر CVE-2025-24813.
يستغل هذا الإثبات مفهوم استمرارية الجلسات المعتمدة على الملفات والمُهيَّأة بشكل خاطئ في DefaultServlet الخاص بـ Apache Tomcat لتحقيق عمليات كتابة غير مصرح بها على الملفات.
من جذر المستودع، نفّذ:
docker compose up -d --build
اتبع سير العمل التعليمي المؤتمت:
exploit/.source venv/bin/activate
./exploit/exploit_path.md لتنفيذ الاستغلال.