
Proof-of-Concept-Exploit für CVE-2025-24813, das Apache Tomcat RCE über fehlkonfigurierte dateibasierte Sitzungspersistenz im DefaultServlet demonstriert.
Dieses Repository stellt eine kontrollierte, automatisierte Umgebung bereit, um Remote Code Execution (RCE)-Schwachstellen in Apache Tomcat über CVE-2025-24813 zu demonstrieren.
Dieser PoC nutzt fehlkonfigurierte dateibasierte Sitzungspersistenz im
DefaultServlet von Apache Tomcat aus, um unbefugtes Überschreiben von Dateien
zu erreichen.
Führen Sie vom Repository-Stammverzeichnis aus Folgendes aus:
docker compose up -d --build
Folgen Sie dem automatisierten Tutorial-Workflow:
exploit/.source venv/bin/activate
./exploit/exploit_path.md, um den Exploit auszuführen.