
CVE-2025-24813 के लिए प्रूफ ऑफ कॉन्सेप्ट, Apache Tomcat में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता। यह PoC HTTP PUT अनुरोधों के माध्यम से अपलोड की गई क्राफ्टेड सेशन फाइलों के जरिए असुरक्षित डिसीरियलाइज़ेशन का शोषण करता है, जिससे हमलावर कमजोर Tomcat सर्वरों पर दूरस्थ रूप से मनमाना कोड निष्पादित कर सकते हैं।
यह CVE-2025-24813 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Apache Tomcat में एक रिमोट कोड एक्सेक्यूशन (RCE) कमजोरी है। यह कमजोरी HTTP PUT अनुरोधों के माध्यम से अपलोड की गई तैयार सत्र फ़ाइलों के असुरक्षित डिसेरिएलाइज़ेशन से उत्पन्न होती है, जिससे हमलावर कमजोर Tomcat सर्वरों पर दूर से मनमाना कोड निष्पादित कर सकते हैं।
पेलोड जनरेट करें (वैकल्पिक, यदि शामिल नहीं है):
java -jar ysoserial.jar CommonsCollections1 "your_command" > payload.ser
PoC स्क्रिप्ट चलाएँ:
python3 CVE-2025-24813.py <target_url> [options]
स्क्रिप्ट दुर्भावनापूर्ण सत्र फ़ाइल अपलोड करेगी और रिमोट कोड निष्पादन को ट्रिगर करेगी।
यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। इसे स्पष्ट अनुमति के बिना सिस्टम पर उपयोग न करें। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।