
Proof-of-concept d'exploit pour CVE-2025-24813, démontrant une RCE Apache Tomcat via une persistance de session basée sur des fichiers mal configurée dans DefaultServlet.
Ce dépôt fournit un environnement contrôlé et automatisé pour démontrer les vulnérabilités d'exécution de code à distance (RCE) dans Apache Tomcat via CVE-2025-24813.
Ce PoC exploite une persistance de session basée sur des fichiers mal configurée dans le
DefaultServlet d'Apache Tomcat pour réaliser des écrasements de fichiers non autorisés.
Depuis la racine du dépôt, exécutez :
docker compose up -d --build
Suivez le workflow automatisé du tutoriel :
exploit/.source venv/bin/activate
./exploit/exploit_path.md pour exécuter l'exploit.