
Prueba de concepto para CVE-2025-24813, una vulnerabilidad de ejecución remota de código en Apache Tomcat. Este PoC explota la deserialización insegura mediante archivos de sesión especialmente diseñados subidos a través de solicitudes HTTP PUT, lo que permite a los atacantes ejecutar código arbitrario de forma remota en servidores Tomcat vulnerables.
Este es un PoC (Prueba de concepto) para CVE-2025-24813, una vulnerabilidad de ejecución remota de código (RCE) en Apache Tomcat. La vulnerabilidad surge de la deserialización insegura de archivos de sesión manipulados subidos mediante peticiones HTTP PUT, lo que permite a los atacantes ejecutar código arbitrario de forma remota en servidores Tomcat vulnerables.
Generar payload (opcional, si no está incluido):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Ejecutar el script del PoC:
python3 CVE-2025-24813.py <target_url> [options]
El script subirá el archivo de sesión malicioso y desencadenará la ejecución remota de código.
Este PoC es únicamente para fines educativos y de pruebas autorizadas. NO lo utilice en sistemas sin permiso explícito. El autor no se hace responsable de ningún uso indebido o daño causado por esta herramienta.