
Un POC simple y fácil de usar para CVE-2025-42813 (versiones de Apache Tomcat inferiores a 9.0.99).
Este repositorio contiene una prueba de concepto independiente y no destructiva para CVE-2025-24813, una vulnerabilidad en Apache Tomcat 9.0.55 que permite la carga remota de archivos mediante solicitudes PUT parciales. Este exploit demuestra la ejecución de código subiendo y accediendo a un archivo JSP inofensivo.
proof.jsp: Carga útil JSP inofensiva para demostrar la ejecución de código.cve_2025_24813_client_demo.py: Script de Python3 para detectar, explotar, verificar, registrar y limpiar.report.txt: Registro autogenerado de la sesión de prueba.html2image para captura de pantalla:
pip install html2image
python3 cve_2025_24813_client_demo.py
Se te pedirá lo siguiente:
192.168.1.100)8080)html2image)report.txtEsta prueba de concepto es completamente inofensiva. No realiza:
Úsalo únicamente en sistemas para los que tengas autorización de prueba.
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
Después de 24 horas, el script emite automáticamente una solicitud HTTP DELETE para eliminar el JSP. También puedes eliminarlo manualmente.
MIT o la licencia personalizada de tu elección.
Mantenido por [Tu Nombre]. Solo para uso autorizado.
Server: Apache/Tomcat)proof.jsp inofensivo sin efectos secundarioshtml2imagereport.txt.gitignore, LICENSE, insignias de GitHubsetup.sh para preparación opcional del entornodisclosure.md para usar en blogs/informesbanner.pngEste proyecto está diseñado para compartirse públicamente y usarse de manera responsable. Si te resulta útil, considera dejar una estrella en el repositorio y contribuir mediante issues o pull requests.