
Este repositorio contiene un POC basado en un script de shell para Apache Tomcat CVE-2025-24813. Te permite probar fácilmente la vulnerabilidad en cualquier versión de Apache Tomcat
Este POC permite probar cualquier versión de Tomcat para verificar si esa versión es vulnerable a CVE-2025-24813 bajo las condiciones vulnerables, en entornos Unix (probado en una máquina Ubuntu).
Nota: probado usando openjdk 11.
tomcat_version en el archivo 01-prepare-environment.sh a la versión de Tomcat objetivo
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh02-test.shPor favor, lea https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one para una explicación más detallada de esta vulnerabilidad.