
Universitätsprojekt zur Entwicklung einer Vorlage für sichere Tests auf die CVE 2025-24813 auf einem Server. Sie ist absichtlich so gestaltet, dass sie keine dauerhaften Artefakte auf dem Server hinterlässt und dessen Aktivitäten nicht stört.
Dieses Repository enthält ein yaml-Template, um mit dem Vulnerability-Scanner nuclei zu prüfen, ob ein Dienst für CVE-2025-24813 anfällig sein könnte, ohne den Server zu stören oder irgendeine Form von Schaden zu verursachen.
CVE-2025-24813 ist eine Schwachstelle im Apache Tomcat Webserver in den Versionen 9.0.0-9.0.98, 10.1.0-10.1.34 und 11.0.0-11.0.2. Sie erfordert, dass der Server so konfiguriert ist, dass Schreibzugriff über partielles PUT erlaubt ist und persistente Sitzungen aktiviert sind.
Ein potenzieller Angriff funktioniert, indem in eine Datei mit einem unerwarteten Namen geschrieben wird, wobei Pfadäquivalenz über partielles PUT ausgenutzt wird, um eine gespeicherte Sitzungsdatei so zu verändern, dass sie bösartigen Java-Code enthält. Der Versuch, über die modifizierte Sitzung mit dem Server zu interagieren, führt dann zur Ausführung des eingefügten Java-Codes.
Dieses Template besteht aus drei Schritten, mit denen geprüft wird, ob der Server anfällig ist:
Dieser Test prüft ausdrücklich nicht, ob persistente Sitzungen aktiviert sind und in Sitzungsdateien geschrieben werden kann, da dies den regulären Serverbetrieb stören könnte und dieses Template damit in den Exploit-Bereich verschieben würde, statt reine Reconnaissance zu bleiben.