
Proof of Concept für CVE-2025-24813, eine Schwachstelle zur Remote-Codeausführung in Apache Tomcat. Dieser PoC nutzt unsichere Deserialisierung über manipulierte Sitzungsdateien aus, die über HTTP-PUT-Anfragen hochgeladen werden, und ermöglicht es Angreifern, beliebigen Code remote auf verwundbaren Tomcat-Servern auszuführen.
Dies ist ein Proof of Concept (PoC) für CVE-2025-24813, eine Sicherheitslücke für Remote Code Execution (RCE) in Apache Tomcat. Die Sicherheitslücke entsteht durch unsichere Deserialisierung manipulierte Session-Dateien, die über HTTP-PUT-Anfragen hochgeladen wurden, und ermöglicht es Angreifern, beliebigen Code remote auf verwundbaren Tomcat-Servern auszuführen.
Payload generieren (optional, falls nicht enthalten):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Das PoC-Skript ausführen:
python3 CVE-2025-24813.py <target_url> [options]
Das Skript lädt die schädliche Session-Datei hoch und löst die Remote-Code-Ausführung aus.
Dieses PoC dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Verwenden Sie es NICHT auf Systemen ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.