
Proyecto universitario para desarrollar una plantilla que permita probar de forma segura la CVE 2025-24813 en un servidor. Está diseñado intencionalmente para no dejar artefactos persistentes en el servidor y no interrumpir sus actividades.
Este repositorio contiene una plantilla yaml para escanear si un servicio puede ser vulnerable a CVE-2025-24813, sin interrumpir el servidor ni causar ningún tipo de daño, utilizando el escáner de vulnerabilidades nuclei.
CVE-2025-24813 es una vulnerabilidad en el servidor web Apache Tomcat desde la versión 9.0.0-9.0.98, 10.1.0-10.1.34 y 11.0.0-11.0.2. Requiere que el servidor esté configurado para permitir acceso de escritura mediante PUT parcial y tener sesiones persistentes habilitadas.
Un ataque potencial funciona escribiendo en un archivo con un nombre inesperado aprovechando la equivalencia de rutas mediante PUT parcial para modificar un archivo de sesión guardado y que contenga código Java malicioso. Al intentar interactuar con el servidor a través de la sesión modificada, se ejecuta el código Java insertado.
Esta plantilla consta de tres pasos utilizados para comprobar si el servidor es vulnerable:
Esta prueba específicamente no comprueba si las sesiones persistentes están habilitadas y si se puede escribir en los archivos de sesión, ya que esto podría interrumpir el funcionamiento normal del servidor y, por lo tanto, convertiría esta plantilla en territorio de Exploit, en lugar de ser puramente reconocimiento.