
يحتوي هذا المستودع على برهان مبدأي (POC) قائم على سكربت شل لثغرة Apache Tomcat CVE-2025-24813. يتيح لك اختبار الثغرة بسهولة على أي إصدار من Apache Tomcat.
يسمح لك هذا الـ POC باختبار أي إصدار من Tomcat للتحقق مما إذا كان هذا الإصدار عرضة لـ CVE-2025-24813 تحت الظروف المعرضة للخطر، في بيئات Unix (تم الاختبار على جهاز Ubuntu).
ملاحظة: تم الاختبار باستخدام openjdk 11.
tomcat_version في ملف 01-prepare-environment.sh إلى إصدار Tomcat المستهدف
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh02-test.shيرجى قراءة https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one للحصول على شرح أكثر تفصيلاً حول هذه الثغرة الأمنية.