
Prueba de concepto de exploit para CVE-2025-24813, que demuestra RCE en Apache Tomcat mediante una persistencia de sesión basada en archivos mal configurada en DefaultServlet.
Este repositorio proporciona un entorno controlado y automatizado para demostrar vulnerabilidades de Ejecución Remota de Código (RCE) en Apache Tomcat mediante CVE-2025-24813.
Esta PoC explota la persistencia de sesiones basada en archivos mal configurada en el
DefaultServlet de Apache Tomcat para lograr sobrescrituras de archivos no autorizadas.
Desde la raíz del repositorio, ejecute:
docker compose up -d --build
Siga el flujo de trabajo del tutorial automatizado:
exploit/.source venv/bin/activate
./exploit/exploit_path.md para ejecutar el exploit.