
أداة إثبات مفهوم (POC) بسيطة وسهلة الاستخدام لثغرة CVE-2025-42813 (إصدارات Apache Tomcat الأقدم من 9.0.99).
يحتوي هذا المستودع على PoC مستقل وغير مدمر لـ CVE-2025-24813، وهي ثغرة في Apache Tomcat 9.0.55 تسمح برفع الملفات عن بُعد عبر طلبات PUT الجزئية. يوضح هذا الاستغلال تنفيذ التعليمات البرمجية عن طريق رفع والوصول إلى ملف JSP غير ضار.
proof.jsp: حمولة JSP غير ضارة لإظهار تنفيذ التعليمات البرمجية.cve_2025_24813_client_demo.py: سكربت Python3 للكشف والاستغلال والتحقق والتسجيل والتنظيف.report.txt: سجل تلقائي لجلسة الاختبار.html2image لالتقاط لقطات الشاشة:
pip install html2image
python3 cve_2025_24813_client_demo.py
سيُطلب منك:
192.168.1.100)8080)html2image)report.txtهذا الـ PoC غير ضار تمامًا. يقوم بـ:
استخدمه فقط على الأنظمة المصرَّح لك باختبارها.
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
بعد 24 ساعة، يصدر السكربت تلقائيًا طلب HTTP DELETE لإزالة ملف JSP. يمكنك أيضًا إزالته يدويًا.
MIT أو ترخيص مخصص من اختيارك.
بصيانة [اسمك]. للاستخدام المصرح به فقط.
Server: Apache/Tomcat)proof.jsp غير ضار وبدون آثار جانبيةhtml2imagereport.txt.gitignore وLICENSE وشارات GitHubsetup.sh للتحضير الاختياري للبيئةdisclosure.md للاستخدام في المدونات/التقاريرbanner.pngصُمم هذا المشروع ليكون متاحًا للعموم ويُستخدم بمسؤولية. إذا وجدته مفيدًا، ففكر في إضافة نجمة إلى المستودع والمساهمة عبر المشكلات (issues) أو طلبات السحب (pull requests).