
Ein einfaches, benutzerfreundliches POC für CVE-2025-42813 (Apache-Tomcat-Versionen unter 9.0.99).
Dieses Repository enthält einen nicht-destruktiven, eigenständigen PoC für CVE-2025-24813, eine Schwachstelle in Apache Tomcat 9.0.55, die das Hochladen von Dateien über partielle PUT-Anfragen ermöglicht. Dieser Exploit demonstriert die Codeausführung, indem er eine harmlose JSP-Datei hochlädt und darauf zugreift.
proof.jsp: Harmlose JSP-Payload zur Demonstration der Codeausführung.cve_2025_24813_client_demo.py: Python3-Skript zum Erkennen, Ausnutzen, Verifizieren, Protokollieren und Bereinigen.report.txt: Automatisch erzeugtes Protokoll der Testsitzung.html2image zum Erfassen von Screenshots:
pip install html2image
python3 cve_2025_24813_client_demo.py
Sie werden zur Eingabe aufgefordert:
192.168.1.100)8080)html2image)report.txtDieser PoC ist völlig unbedenklich. Er bewirkt:
Verwenden Sie es nur auf Systemen, für die Sie zur Durchführung von Tests autorisiert sind.
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
Nach 24 Stunden sendet das Skript automatisch ein HTTP DELETE, um die JSP zu entfernen. Sie können sie auch manuell entfernen.
MIT oder eine individuelle Lizenz Ihrer Wahl.
Gepflegt von [Ihr Name]. Nur für autorisierte Nutzung.
Server: Apache/Tomcat)proof.jsp-Upload ohne Nebenwirkungenhtml2imagereport.txt protokolliert.gitignore, LICENSE, GitHub-Badgessetup.sh für optionale Vorbereitung der Umgebungdisclosure.md für Blog- oder Berichtszweckebanner.pngDieses Projekt ist dafür gedacht, öffentlich geteilt und verantwortungsvoll genutzt zu werden. Wenn Sie es nützlich finden, erwägen Sie, dem Repository einen Stern zu geben und über Issues oder Pull Requests beizutragen.