
Preuve de concept pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance dans Apache Tomcat. Ce PoC exploite une désérialisation non sécurisée via des fichiers de session malveillants téléchargés via des requêtes HTTP PUT, permettant aux attaquants d'exécuter du code arbitraire à distance sur les serveurs Tomcat vulnérables.
Ceci est une preuve de concept (PoC) pour CVE-2025-24813, une vulnérabilité d'exécution de code à distance (RCE) dans Apache Tomcat. La vulnérabilité provient de la désérialisation non sécurisée de fichiers de session malveillants téléchargés via des requêtes HTTP PUT, permettant à un attaquant d'exécuter du code arbitraire à distance sur des serveurs Tomcat vulnérables.
Générer la charge utile (facultative, si non incluse) :
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
Exécuter le script PoC :
python3 CVE-2025-24813.py <target_url> [options]
Le script téléversera le fichier de session malveillant et déclenchera l'exécution de code à distance.
Cette PoC est destinée uniquement à des fins éducatives et de tests autorisés. Ne l'utilisez PAS sur des systèmes sans autorisation explicite. L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés par cet outil.