
Un POC simple et facile à utiliser pour CVE-2025-42813 (versions d'Apache Tomcat antérieures à 9.0.99).
Ce dépôt contient un PoC autonome et non destructif pour CVE-2025-24813, une vulnérabilité dans Apache Tomcat 9.0.55 permettant le téléversement à distance de fichiers via des requêtes PUT partielles. Cet exploit démontre l'exécution de code en téléversant et en accédant à un fichier JSP bénin.
proof.jsp : Charge utile JSP inoffensive pour démontrer l'exécution de code.cve_2025_24813_client_demo.py : Script Python3 pour détecter, exploiter, vérifier, journaliser et nettoyer.report.txt : Journal généré automatiquement de la session de test.html2image pour la capture d'écran :
pip install html2image
python3 cve_2025_24813_client_demo.py
Vous serez invité à fournir :
192.168.1.100)8080)html2image)report.txtCe PoC est totalement inoffensif. Il n'implique :
À utiliser uniquement sur des systèmes que vous êtes autorisé à tester.
[✔] Server appears to support partial PUT!
[✅] Exploit verified: JSP executed successfully.
[URL] http://target:8080/uploads/proof.jsp
[*] Sleeping for 24.0 hours before cleanup...
git init
git add .
git commit -m "Initial CVE-2025-24813 PoC"
git remote add origin https://github.com/YOURUSERNAME/cve-2025-24813-poc.git
git push -u origin main
Après 24 heures, le script émet automatiquement une requête HTTP DELETE pour supprimer le JSP. Vous pouvez également le supprimer manuellement.
MIT ou une licence personnalisée de votre choix.
Maintenu par [Votre Nom]. Réservé à un usage autorisé.
Server: Apache/Tomcat)proof.jsp sans effet de bordhtml2imagereport.txt.gitignore, LICENSE, badges GitHubsetup.sh pour la préparation facultative de l'environnementdisclosure.md pour blog/rapportbanner.pngCe projet est conçu pour être partagé publiquement et utilisé de manière responsable. Si vous le trouvez utile, pensez à mettre une étoile au dépôt et à contribuer via des issues ou des pull requests.