
इस रिपॉजिटरी में Apache Tomcat CVE-2025-24813 पर आधारित एक shell script POC शामिल है। यह आपको Apache Tomcat के किसी भी संस्करण पर भेद्यता का आसानी से परीक्षण करने की सुविधा देता है।
यह POC आपको किसी भी tomcat संस्करण का परीक्षण करने की सुविधा देता है ताकि यह सत्यापित किया जा सके कि वह संस्करण असुरक्षित परिस्थितियों में CVE-2025-24813 के लिए असुरक्षित है या नहीं, Unix वातावरण में (Ubuntu मशीन पर परीक्षण किया गया)।
नोट: openjdk 11 का उपयोग करके परीक्षण किया गया।
01-prepare-environment.sh फ़ाइल में tomcat_version वेरिएबल को लक्षित tomcat संस्करण में संशोधित करें
#!/bin/bash
tomcat_version="10.1.20"
01-prepare-environment.sh चलाएँ02-test.sh चलाएँइस भेद्यता पर अधिक विस्तृत व्याख्या के लिए कृपया https://digitaldefenders.substack.com/p/cve-2025-24813-one-guard-lies-one पढ़ें।