
CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat में partial PUT और deserialization के माध्यम से एक अनधिकृत RCE है। परीक्षण के लिए Docker लैब शामिल है।
CVE-2025-24813 अपाचे टॉमकैट में एक उच्च-गंभीरता वाली कमजोरी है जो अप्रमाणित रिमोट कोड निष्पादन की अनुमति देती है जब तीन शर्तें पूरी होती हैं:
readonly=false)।PersistentManager FileStore के साथ)।एक हमलावर आंशिक PUT अनुरोध (Content-Range हेडर का उपयोग करके) के माध्यम से एक दुर्भावनापूर्ण क्रमबद्ध जावा ऑब्जेक्ट को सत्र भंडारण निर्देशिका में अपलोड कर सकता है। इसके बाद एक गढ़े हुए कुकी के साथ GET अनुरोध भेजकर, टॉमकैट ऑब्जेक्ट को डिसीरियलाइज़ करता है और मनमाना कमांड निष्पादित करता है (बशर्ते क्लासपाथ में एक डिसीरियलाइज़ेशन गैजेट – जैसे, – मौजूद हो)।
JSESSIONIDcommons-collections⚠️ महत्वपूर्ण
यह कमजोरी डिफ़ॉल्ट टॉमकैट इंस्टॉलेशन में मौजूद नहीं है। इसके लिए विशिष्ट (और असामान्य) कॉन्फ़िगरेशन परिवर्तनों की आवश्यकता होती है जो आमतौर पर केवल विकास या अनुकूलित वातावरण में पाए जाते हैं।
पुराने संस्करण भी कमजोर हो सकते हैं यदि वही गलत कॉन्फ़िगरेशन मौजूद हों।
pip (requests लाइब्रेरी के लिए)ysoserial चलाने के लिए)netcat (nc)curlgit clone https://github.com/beyond-devsecops/CVE-2025-24813.git
cd CVE-2025-24813
chmod +x 0-run-tomcat.sh
bash 0-run-tomcat.sh