
CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो DefaultServlet में गलत कॉन्फ़िगर की गई फ़ाइल-आधारित सेशन पर्सिस्टेंस के माध्यम से Apache Tomcat RCE को प्रदर्शित करता है।
यह रिपॉज़िटरी Apache Tomcat में CVE-2025-24813 के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) कमज़ोरियों को प्रदर्शित करने के लिए एक नियंत्रित, स्वचालित वातावरण प्रदान करती है।
यह PoC Apache Tomcat के DefaultServlet में गलत तरीके से कॉन्फ़िगर की गई
फ़ाइल-आधारित सेशन पर्सिस्टेंस का उपयोग करके अनधिकृत फ़ाइल ओवरराइट प्राप्त करता है।
रिपॉज़िटरी रूट से, चलाएँ:
docker compose up -d --build
स्वचालित ट्यूटोरियल वर्कफ़्लो का पालन करें:
exploit/source venv/bin/activate
./exploit/exploit_path.md में दिए गए निर्देशों का पालन करें।