
Ce référentiel contient un POC basé sur un script shell pour Apache Tomcat CVE-2025-24813. Il vous permet de tester facilement la vulnérabilité sur n'importe quelle version d'Apache Tomcat
Ce POC vous permet de tester n'importe quelle version de tomcat pour vérifier si cette version est vulnérable à CVE-2025-24813 dans les conditions vulnérables, dans des environnements Unix (testé sur une machine Ubuntu).
Note : testé avec openjdk 11.
tomcat_version dans le fichier 01-prepare-environment.sh vers la version de tomcat ciblée
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh02-test.shVeuillez lire https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one pour une explication plus détaillée de cette vulnérabilité.