
CVE-2025-24813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Apache Tomcat पर सेशन डिसीरियलाइज़ेशन और आंशिक PUT अनुरोधों के माध्यम से रिमोट कोड निष्पादन प्राप्त करता है।
यह CVE-2025-24813 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो Apache Tomcat (9.0.80–9.0.83, 10.1.0–10.1.17) में एक भेद्यता है जो सत्र डिसेरिएलाइज़ेशन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन (RCE) की अनुमति देती है।
शोषण कोड निष्पादन प्राप्त करने के लिए आंशिक PUT अनुरोधों और PersistentManager सत्र भंडारण तंत्र का दुरुपयोग करता है।
Apache Tomcat अपूर्ण फ़ाइल अपलोड को गलत तरीके से संभालता है।
एक हमलावर Content-Range हेडर के साथ आंशिक PUT अनुरोध भेजकर एक क्राफ्टेड सीरियलाइज़्ड Java ऑब्जेक्ट को .session फ़ाइल के रूप में work/ निर्देशिका में अपलोड कर सकता है।
एक बार अपलोड होने के बाद, जब मिलान JSESSIONID कुकी वाला अनुरोध प्राप्त होता है, तो दुर्भावनापूर्ण सत्र स्वचालित रूप से Tomcat द्वारा डिसेरिएलाइज़ हो जाता है, जिससे मनमाना कोड निष्पादन होता है।
readonly=falsepython3 exploit_cve202524813.py <target_url> <payload_file> <session_id> <trigger_path>