
Dieses Repository enthält ein Shell-Skript-basiertes POC für Apache Tomcat CVE-2025-24813. Es ermöglicht Ihnen, die Schwachstelle einfach auf jeder Version von Apache Tomcat zu testen
Dieser POC ermöglicht es Ihnen, jede Tomcat-Version zu testen, um zu überprüfen, ob diese Version unter den anfälligen Bedingungen für CVE-2025-24813 anfällig ist, in Unix-Umgebungen (getestet auf einer Ubuntu-Maschine).
Hinweis: getestet mit OpenJDK 11.
tomcat_version in der Datei 01-prepare-environment.sh auf die gewünschte Tomcat-Version
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh aus02-test.sh ausBitte lesen Sie https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one für eine detailliertere Erklärung dieser Sicherheitslücke.