
مشروع جامعي لتطوير قالب لاختبار CVE 2025-24813 بأمان على خادم. صُمم عمدًا بحيث لا يترك أي آثار دائمة على الخادم ولا يعطّل أنشطته.
يحتوي هذا المستودع على قالب yaml، لفحص ما إذا كانت خدمة ما قد تكون عرضة لـ CVE-2025-24813، دون تعطيل الخادم/أو التسبب بأي شكل من أشكال الضرر، باستخدام ماسح الثغرات nuclei.
CVE-2025-24813 هي ثغرة أمنية في خادم الويب Apache Tomcat من الإصدار 9.0.0-9.0.98، و10.1.0-10.1.34 و11.0.0-11.0.2. تتطلب أن يكون الخادم مهيأً للسماح بالوصول للكتابة عبر partial PUT وأن تكون الجلسات الدائمة (persistent sessions) مفعّلة.
تعمل الهجوم المحتمل عن طريق الكتابة إلى ملف باسم غير متوقع باستخدام تكافؤ المسار (path equivalence) عبر partial PUT لتعديل ملف جلسة محفوظ ليحتوي على كود Java خبيث. محاولة التفاعل مع الخادم عبر الجلسة المعدّلة تنفّذ بعد ذلك كود Java المُدرج.
يتكون هذا القالب من ثلاث خطوات تُستخدم للتحقق مما إذا كان الخادم عرضة للثغرة:
هذا الاختبار تحديدًا لا يتحقق مما إذا كانت الجلسات الدائمة مفعّلة ويمكن الكتابة إلى ملفات الجلسة، لأن ذلك قد يعطّل سير عمل الخادم الاعتيادي، وبالتالي سينقل هذا القالب إلى نطاق الاستغلال (Exploit) بدلاً من كونه استطلاعًا بحتًا.